Производители программного обеспечения выпустили срочные обновления для устранения критических уязвимостей. Эти бреши могли позволить злоумышленникам обойти защиту, получить доступ к данным или выполнить произвольный код. Разберём подробно, какие проблемы были найдены и как их устранили.
Cloud‑Initiated Driver Recovery: откат драйверов через облако от Microsoft
Microsoft внедряет новую функцию Cloud‑Initiated Driver Recovery для Windows Update — она позволит автоматически откатывать проблемные драйверы через облако. Теперь, если обновление вызывает сбои в работе устройств или получает низкую оценку качества, компания сможет удалённо заменить драйвер без участия пользователя и производителя оборудования.
Как было раньше?
До появления Cloud‑Initiated Driver Recovery исправление проблем с драйверами зависело от производителя:
разработчик должен был создать исправленную версию драйвера;
отправить её на проверку в Microsoft;
дождаться публикации обновления в Windows Update.
В ряде случаев пользователям приходилось самостоятельно удалять сбойный пакет — это требовало технических навыков и времени. Из‑за такой схемы некоторые устройства могли долго работать с некачественным драйвером, что приводило к:
нестабильности системы;
сбоям оборудования;
снижению производительности ПК.
Что меняется с Cloud‑Initiated Driver Recovery?
Новый механизм кардинально меняет процесс восстановления:
Если драйвер получает отказ по качеству во время проверки в Driver Shiproom, Microsoft может запустить откат прямо из Hardware Dev Center.
Команда передаётся через стандартную инфраструктуру Windows Update.
Система проверяет наличие одобренной версии драйвера.
Проблемный драйвер удаляется с затронутых устройств.
Вместо него устанавливается:
предыдущая рабочая версия;
ближайший подходящий драйвер из Windows Update.
Важные нюансы работы системы:
механизм не активируется, если для устройства нет одобренного драйвера в Driver Shiproom;
не требуется установка дополнительных клиентских агентов;
партнёрам не нужно осваивать новые инструменты или API;
процесс для производителей железа остаётся привычным.
Как это работает для производителей оборудования?
Производители получат уведомления об отклонении драйвера через существующие каналы Driver Shiproom. При этом:
другие опубликованные драйверы не затрагиваются;
метки поставки остаются без изменений;
исправленную версию можно отправить через обычный процесс Hardware Dev Center;
после успешной проверки драйвер снова попадает в Windows Update.
График внедрения
Microsoft запланировала поэтапное внедрение технологии:
май–август 2026 года — ручная проверка функции на выбранных метках поставки;
сентябрь 2026 года — автоматический запуск восстановления при обнаружении проблем на этапе тестирования или постепенного развёртывания.
Эта инновация повысит стабильность Windows: пользователи забудут о ручном удалении проблемных драйверов, а производители смогут сосредоточиться на создании качественных обновлений без срочных экстренных исправлений.
Чтобы комментировать, зарегистрируйтесь или авторизуйтесь
Компания Microsoft сообщила о критической уязвимости в локальных версиях почтового сервера Exchange Server. Проблема с идентификатором CVE‑2026‑42897 (оценка по шкале CVSS — 8,1 балла) уже используется злоумышленниками для атак в реальных условиях.
Компания Microsoft представила инновационную систему на базе искусственного интеллекта — MDASH (Multi‑model Agentic Scanning Harness). Инструмент создан для масштабного поиска и устранения уязвимостей в программном обеспечении. Сейчас система проходит тестирование в рамках ограниченного закрытого доступа у ряда клиентов.



