Categories: NOTÍCIAS EM GERAL

A Microsoft obtém um segundo SSU do Windows para bloquear atualizações de segurança

Os SSUs do Windows 10 fornecem consertos de pilha de serviços, o componente usado pelo Windows 10 para baixar e instalar atualizações corretamente.

Eles podem ser entregues automaticamente aos dispositivos por meio do Windows Update ou implantados em massa por meio do  Windows Server Update Services  (WSUS) em redes corporativas.

Você também pode instalá-los manualmente usando pacotes de atualização autônomos disponíveis no  Catálogo do Microsoft Update . 

Atualizações do Windows travando

A Microsoft retirou o SSU KB4601390 com defeito (link do cache do Google aqui )  depois de remover outro SSU do Windows 10 problemático , o KB4601392, no início desta semana.

As remoções foram causadas por atualizações de segurança do Windows 10 que travaram durante o processo de instalação em 24%.

O problema foi observado pela primeira vez por usuários  que  tentaram  instalar as atualizações de segurança de 9 de fevereiro no Windows Server 2016 e no Windows 10, versão 1607.

“Depois de instalar o SSU KB4601390, a instalação da atualização cumulativa do Windows Update pode não progredir além de 24%”, disse a Microsoft na quarta-feira, após reconhecer o problema.

Como a Microsoft removeu o SSU com erros KB4601390, ele não será mais oferecido por meio do Catálogo do Microsoft Update ou dos dispositivos Windows 10 em busca de atualizações por meio do Windows Update.

Os clientes devem  instalar o novo KB5001079 SSU antes de tentar instalar as atualizações de segurança de 9 de fevereiro de 2021.

O que fazer se você já instalou KB4601390

Embora os SSUs não possam ser desinstalados dos computadores após serem implantados, a Microsoft diz que os clientes que já instalaram o KB4601390 ainda podem redefinir os componentes de atualização para mitigar o problema e ter o novo SSU implantado.

“Para atenuar esse problema em dispositivos que já instalaram o KB4601390 e não estão progredindo na instalação do KB4601331, reinicie o dispositivo e siga apenas as etapas 1, 2 e 4a de Redefinir os componentes do Windows Update manualmente “, explica a empresa.

“Em seguida, reinicie o dispositivo novamente. KB5001079 agora deve ser instalado a partir do Windows Update quando você selecionar ‘verificar se há atualizações’ ou você pode aguardar a instalação automática.”

Depois de seguir as etapas descritas acima, você poderá instalar as atualizações de segurança mais recentes e a Atualização Cumulativa lançada em 9 de fevereiro por meio do Windows Update.

Você também pode baixar o pacote KB5001079 autônomo  do Catálogo do Microsoft Update  para instalá-lo manualmente em ambientes corporativos por meio do WSUS.

Fonte: https://www.bleepingcomputer.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

1 semana ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

3 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago