3 мая 2026, 10:17
Хак с реестром ОС даёт возможность обойти патчи Windows 11 с блокировкой приложений

Последние обновления Windows 11 (KB5083769 и KB5083631) внесли изменение, препятствующее корректной работе некоторых сторонних приложений для резервного копирования. Они блокируют драйверы, используемые программами для создания образов дисков, такими как Macrium Reflect, поскольку они входят в список уязвимых драйверов Microsoft. Ограничение можно обойти через хак с реестром ОС.
Драйвер ядра psmounterex.sys, который позволяет монтировать образы резервных копий в качестве виртуальных дисков, помечается и блокируется операционной системой после последних обновлений. Microsoft заявила, что это ограничение призвано повысить защита системы, поскольку драйвер использует доступ на уровне ядра, что может представлять риски в случае его эксплуатации.
Задача, очевидно, привлекла внимание пользователей, которые используют Macrium Reflect для резервного копирования и восстановления системы. Без этого драйвера программное обеспечение не может монтировать образы, что ограничивает его функциональность. Обсуждения в сообществе выявили потенциальные обходные пути. В частности, на форуме Malwarebytes пользователи поделились временным решением с помощью взлома реестра. Обходной путь включает в себя отключение списка блокировки уязвимых драйверов путем выполнения следующей команды с повышенными (административными) правами в командной строке:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 0 /f
Это установит значение VulnerableDriverBlocklistEnable равным 0, после чего потребуется перезагрузка. Тем не менее хак подвергает систему риску, поэтому потребуется вернуть значение к 1 после завершения операции.
Джо Аллен из британской службы поддержки Macrium подтвердил, что организация изучает эту проблему. В одном из сообщений на форуме он написал: «Файл psmounterex.sys не используется в версии X (10), поэтому вы можете монтировать образы с помощью X. Эта задача затронет только пользователей версии 8.1, установивших последнее обновление Windows 11 (KB5083769). Мы продолжаем дальнейшее расследование и будем предоставлять обновления по ходу поступления новой информации».
Ранее Microsoft исправила проблему, из-за которой новые предупреждения безопасности Windows отображались некорректно при открытии файлов удалённого рабочего стола (.rdp). Ошибку устранили в необязательном предварительном накопительном обновлении KB5083631 для Windows 11.
Читают сейчас

43 минуты назад
Вышло апдейт открытого аудиоплеера Amarok 3.3.3
17 июня 2026 года состоялся минорный релиз открытого аудиоплеера Amarok 3.3.3 с экспериментальной поддержкой Qt 6 и KDE Frameworks 6.5. Стабильная релиз Amarok 3.2.0 вышла в декабре 2024 года. Версия

52 минуты назад
«Яндекс Фабрика» расширила линейку велосипедов своего бренда Raskat складными и электрическими моделями
«Яндекс Фабрика» (производственное направление «Яндекса») выпустила под своим брендом велосипедов Raskat три новые модели. Это складной вариант велосипеда, который удобно хранить дома и брать с собой

56 минут назад
Waymo обновит ПО почти 3,9 тысячи роботакси из-за риска их въезда в зоны дорожных работ
Waymo отзывает более 3,8 тыс. автомобилей, оснащённых системой автономного вождения пятого поколения — почти весь автопарк роботакси компании в США. Из отчёта для Национального управления безопасность

1 час назад
Как не потерять информация и деньги при переходе на отечественные СХД и хранилища S3?
Удорожание комплектующих, уход зарубежных вендоров, растущие объемы данных и новые киберугрозы формируют новую реальность для корпоративной инфраструктуры хранения данных. Как в таких условиях выстрои

1 час назад
Человечество в безопасности: OpenAI рассказала, как развивает в ИИ добрые качества
OpenAI опубликовала исследование о том, как привить большим языковым моделям полезные черты — и сделать это так, чтобы они не скатились в подхалимство при даже небольшом давлении. Интересно, что метод