Хак с реестром ОС даёт возможность обойти патчи Windows 11 с блокировкой приложений

2 мин
Хак с реестром ОС даёт возможность обойти патчи Windows 11 с блокировкой приложений

Последние обновления Windows 11 (KB5083769 и KB5083631) внесли изменение, препятствующее корректной работе некоторых сторонних приложений для резервного копирования. Они блокируют драйверы, используемые программами для создания образов дисков, такими как Macrium Reflect, поскольку они входят в список уязвимых драйверов Microsoft. Ограничение можно обойти через хак с реестром ОС.

Драйвер ядра psmounterex.sys, который позволяет монтировать образы резервных копий в качестве виртуальных дисков, помечается и блокируется операционной системой после последних обновлений. Microsoft заявила, что это ограничение призвано повысить защита системы, поскольку драйвер использует доступ на уровне ядра, что может представлять риски в случае его эксплуатации. 

Задача, очевидно, привлекла внимание пользователей, которые используют Macrium Reflect для резервного копирования и восстановления системы. Без этого драйвера программное обеспечение не может монтировать образы, что ограничивает его функциональность. Обсуждения в сообществе выявили потенциальные обходные пути. В частности, на форуме Malwarebytes пользователи поделились временным решением с помощью взлома реестра. Обходной путь включает в себя отключение списка блокировки уязвимых драйверов путем выполнения следующей команды с повышенными (административными) правами в командной строке: 

reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 0 /f

Это установит значение VulnerableDriverBlocklistEnable равным 0, после чего потребуется перезагрузка. Тем не менее хак подвергает систему риску, поэтому потребуется вернуть значение к 1 после завершения операции.

Джо Аллен из британской службы поддержки Macrium подтвердил, что организация изучает эту проблему. В одном из сообщений на форуме он написал: «Файл psmounterex.sys не используется в версии X (10), поэтому вы можете монтировать образы с помощью X. Эта задача затронет только пользователей версии 8.1, установивших последнее обновление Windows 11 (KB5083769). Мы продолжаем дальнейшее расследование и будем предоставлять обновления по ходу поступления новой информации».

Ранее Microsoft исправила проблему, из-за которой новые предупреждения безопасности Windows отображались некорректно при открытии файлов удалённого рабочего стола (.rdp). Ошибку устранили в необязательном предварительном накопительном обновлении KB5083631 для Windows 11.

Читают сейчас

Вышло апдейт открытого аудиоплеера Amarok 3.3.3

43 минуты назад

Вышло апдейт открытого аудиоплеера Amarok 3.3.3

17 июня 2026 года состоялся минорный релиз открытого аудиоплеера Amarok 3.3.3 с экспериментальной поддержкой Qt 6 и KDE Frameworks 6.5. Стабильная релиз Amarok 3.2.0 вышла в декабре 2024 года. Версия

«Яндекс Фабрика» расширила линейку велосипедов своего бренда Raskat складными и электрическими моделями

52 минуты назад

«Яндекс Фабрика» расширила линейку велосипедов своего бренда Raskat складными и электрическими моделями

«Яндекс Фабрика» (производственное направление «Яндекса») выпустила под своим брендом велосипедов Raskat три новые модели. Это складной вариант велосипеда, который удобно хранить дома и брать с собой

Waymo обновит ПО почти 3,9 тысячи роботакси из-за риска их въезда в зоны дорожных работ

56 минут назад

Waymo обновит ПО почти 3,9 тысячи роботакси из-за риска их въезда в зоны дорожных работ

Waymo отзывает более 3,8 тыс. автомобилей, оснащённых системой автономного вождения пятого поколения — почти весь автопарк роботакси компании в США. Из отчёта для Национального управления безопасность

Как не потерять информация и деньги при переходе на отечественные СХД и хранилища S3?

1 час назад

Как не потерять информация и деньги при переходе на отечественные СХД и хранилища S3?

Удорожание комплектующих, уход зарубежных вендоров, растущие объемы данных и новые киберугрозы формируют новую реальность для корпоративной инфраструктуры хранения данных. Как в таких условиях выстрои

Человечество в безопасности: OpenAI рассказала, как развивает в ИИ добрые качества

1 час назад

Человечество в безопасности: OpenAI рассказала, как развивает в ИИ добрые качества

OpenAI опубликовала исследование о том, как привить большим языковым моделям полезные черты — и сделать это так, чтобы они не скатились в подхалимство при даже небольшом давлении. Интересно, что метод