3 мая 2026, 10:17
Хак с реестром ОС даёт возможность обойти патчи Windows 11 с блокировкой приложений

Последние обновления Windows 11 (KB5083769 и KB5083631) внесли изменение, препятствующее корректной работе некоторых сторонних приложений для резервного копирования. Они блокируют драйверы, используемые программами для создания образов дисков, такими как Macrium Reflect, поскольку они входят в список уязвимых драйверов Microsoft. Ограничение можно обойти через хак с реестром ОС.
Драйвер ядра psmounterex.sys, который позволяет монтировать образы резервных копий в качестве виртуальных дисков, помечается и блокируется операционной системой после последних обновлений. Microsoft заявила, что это ограничение призвано повысить защита системы, поскольку драйвер использует доступ на уровне ядра, что может представлять риски в случае его эксплуатации.
Задача, очевидно, привлекла внимание пользователей, которые используют Macrium Reflect для резервного копирования и восстановления системы. Без этого драйвера программное обеспечение не может монтировать образы, что ограничивает его функциональность. Обсуждения в сообществе выявили потенциальные обходные пути. В частности, на форуме Malwarebytes пользователи поделились временным решением с помощью взлома реестра. Обходной путь включает в себя отключение списка блокировки уязвимых драйверов путем выполнения следующей команды с повышенными (административными) правами в командной строке:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 0 /f
Это установит значение VulnerableDriverBlocklistEnable равным 0, после чего потребуется перезагрузка. Тем не менее хак подвергает систему риску, поэтому потребуется вернуть значение к 1 после завершения операции.
Джо Аллен из британской службы поддержки Macrium подтвердил, что организация изучает эту проблему. В одном из сообщений на форуме он написал: «Файл psmounterex.sys не используется в версии X (10), поэтому вы можете монтировать образы с помощью X. Эта задача затронет только пользователей версии 8.1, установивших последнее обновление Windows 11 (KB5083769). Мы продолжаем дальнейшее расследование и будем предоставлять обновления по ходу поступления новой информации».
Ранее Microsoft исправила проблему, из-за которой новые предупреждения безопасности Windows отображались некорректно при открытии файлов удалённого рабочего стола (.rdp). Ошибку устранили в необязательном предварительном накопительном обновлении KB5083631 для Windows 11.
Читают сейчас

36 минут назад
AMD разделит серверные процессоры Zen 7 на три семейства и сделает ставку на ИИ-агентов
AMD меняет стратегию развития серверных процессоров. Вместо единой линейки EPYC на архитектуре Zen 7 организация готовит сразу три специализированных семейства чипов, каждое из которых будет ориентиро

51 минуту назад
Закон о регулировании ИИ, компенсации и патентные споры: что произошло в сфере интеллектуальной собственности
С начала года в России и мире произошло некоторое количество значимых изменений в сфере интеллектуальной собственности. В обзоре — законодательные инициативы, судебные разъяснения, ведомственные новос

1 час назад
Cloud X OS получила сертификат ФСТЭК
Операционная система Cloud X OS получила сертификат ФСТЭК России, подтверждающий ее соответствие требованиям безопасности информации. Система прошла сертификацию как операционная платформа общего назн

1 час назад
ВКонтакте и VK Education объявили итоги продуктового буткемпа: 19 выпускников программы получили оферы в VK
ВКонтакте и VK Education запустили буткемп для начинающих продуктовых менеджеров и получили 3 300 заявок — из Москвы, Владивостока и ещё десятков городов. 150 студентов и выпускников вузов прошли отбо

1 час назад
Московский суд отказался признавать авторские права на изображения, созданные с помощью ИИ
Автор сгенерированных в нейросети изображений «Мона Лиза с вином» и «Статуя Свободы с вином» не смог добиться защиты авторских прав, так как суд в Москве посчитал их создание не творчеством, а техниче