С недавних пор корпорация Microsoft подписывает новые обновления для Windows 7 и Windows Server 2008 R2 только при помощи алгоритма SHA-2. К сожалению, из-за скорого окончания поддержки Windows 7 корпорация Microsoft не спешит исправлять ситуацию. Из месяца в месяц на страницах с описанием свежих обновлений появляется одна и та же инструкция, но она не всегда оказывается эффективной.
Учитывая, что проблемы с установкой обновлений в Windows 7 появились во второй половине 2019 года, многие пользователи заподозрили Microsoft в попытках спровоцировать переход пользователей на Windows 10. Безусловно, это домыслы, а пользователи Windows 7 и так остаются без обновлений с января 2020 года, если не приобрели расширенную поддержку. Последнее касается корпоративных клиентов.
Итак, перед установкой свежих обновлений для Windows 7 рекомендуется установить KB4490628 и KB4474419. Кроме этих обновлений я также рекомендую установить KB3133977. Если вам известны дополнительные способы облегчить установку последних обновлений в Windows 7, просьба делиться ими в комментариях.
Что касается исправленных уязвимостей, то в этом месяце была исправлена «уязвимость нулевого дня» за номером CVE-2019-1458, которая позволяет атакующему несанкционированно повысить свои права в системе. Баг связан с некорректной обработкой объектов в памяти компонентом Win32k. Интересно, что с этим же компонентом системы связан и другой устранённый баг, получивший идентификатор CVE-2019-1468. В данном случае возможна атака с использованием вредоносного шрифта, встроенного в веб-страницу.
Кроме того, стоит отметить уязвимость в Hyper-V (CVE-2019-1471), которая допускает удалённое выполнение кода на хосте с гостевой виртуальной машины.