ili
Коллеги, перестал софт ставится в TS установки Windows 10. Винда ставится, клиент ставится, перезагрузка ПК, и начинает софт ставится и повисает... Повисает на всегда. (
ili
Подскажите где в этот момент лежит smstst. Log?
ili
Это уже не winPE
ili
Отбой
ili
ili
Чёт лог не шибко помогает)
V
здравствуйте коллеги :)
V
кто нибуть сталкивался с вирусом Trojan:Win32/Peals.F!cl
V
scep рузается на него.... но как то странно
V
V
это как понимать?
Kamil
V
видимо что-то пошло не так....
V
много случаев ложного сработывания с новыми сигнатурами
V
например форум нвидиа
V
https://devtalk.nvidia.com/default/topic/1028256/windows-defender-flags-cudnn64_6-dll-as-trojan-win32-peals-f-cl/
V
а вот и форум мс
V
https://social.technet.microsoft.com/Forums/en-US/57ab8e8e-9886-4312-9067-c5e60c76897c/system-center-endpoint-protection-has-detected-a-malware-outbreak-malware-name?forum=ConfigMgrCompliance
V
эт да... но проблем от этого в праздники меньше не становится
V
у нас убило всё удалённое управление пк
V
:(
Kamil
V
нет, но техникам же не объяснишь всё
V
да и ненадо им это
V
какая то жесть по этому срабатыванию в инете
Viacheslav
всем привет
кто-то уже ставил апдейты ???
https://support.microsoft.com/en-us/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution-s
Viacheslav
они по уязвимости проца
Kamil
Viacheslav
мутная тема, хрен поймешь как они ставтся
У меня ССМ клиенты не видят эти обновления, хотя данные апдейты назначены. Приезжают все обновления кроме данных. Но если накатить в ручную(скачав MSU с сайта каталога) то всё нормально, устанавливаются
Kamil
Kamil
Oleg
Да коллеги, пока SCEP не добавит ключик, эти обновы не видны
Oleg
Если руками добавить, то тоже видеться и едут
Oleg
Актуально тем у кого не SCEP
Kirill
Viacheslav
Ад какой-то
Да, после добавления ключа машине приехал этот апдейт
Viacheslav
Kamil
Viacheslav
Viacheslav
Kamil
MrGreen
Добро пожаловать в ад!
# Что
https://meltdownattack.com/
Meltdown / Spectre, худшие уязвимости ИТ за последние годы. Heartbleed и Krack по сравнению с ними — детский сад.
Из-за Meltdown обычный процесс может шариться во всей оперативной памяти — например, чтобы вытащить пароли или любые другие интересные данные. Подвержены все десктопные процессоры за последние десять лет, включая, судя по всему, и AMD.
Фиксить придется в операционных системах, в браузерах, словом — везде. Эксплойты есть даже на JavaScript (!).
Spectre же можно эксплуатировать вообще примерно везде, простого фикса нет и не предвидится.
Переводить детали уязвимостей не буду: кому интересно, прочитает и разберется по-английски, а кому нет — так и не надо.
# Подробнее и история
Сайт про уязвимости, с моднейшими логотипами и названиями как из фильмов про хакеров, все как полагается:
https://meltdownattack.com/
Подробнейшее описание от обнаруживших проблемы, Google Project Zero (ссылайтесь в будущем на него, а не на рандомные статьи «о господи, все пропало»)
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
И JavaScript тоже:
https://twitter.com/mraleph/status/948683329359970304
https://twitter.com/migueldeicaza/status/948715833605459969
AMD поспешили заявить, что проблема в Intel (на этом фоне акции Intel упали и началась истерика). Оказывается, черта с два:
https://twitter.com/internetofshit/status/948684798570188806
Подробное и простое описание уязвимости от @FioraAeterna, инженера компиляторов и «твиттер-знаменитости»:
https://twitter.com/FioraAeterna/status/948684092333158400
Что делают команды ОС, чтобы хоть что-то заштопать:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5aa90a84589282b87666f92b6c3c917c8080a9bf
https://twitter.com/aionescu/status/948818841747955713
Более-менее объяснение ситуации по-русски:
http://www.opennet.ru/opennews/art.shtml?num=47849
# И что теперь
Активно можно сделать мало что — просто накатывать обновления по мере выхода.
На уязвимость какую-то время было эмбарго, в результате которого в самых последних версиях macOS и Windows уязвимость уже немного заштопана. Amazon AWS и Azure тоже обновились.
К сожалению, от фикса все начинает работать медленнее. Я несколько не доверяю оценке в «фикс делает все на 30% медленнее», которую растиражиловали СМИ (хайп, истерика, о чем бы еще написать), кто-то даже придумал 50%, но вот есть тред от пользователей AWS, где видно, насколько все медленее:
https://twitter.com/internetofshit/status/948682685601509377
https://twitter.com/timgostony/status/948682862844248065
И, конечно, браузеры тоже подвержены проблеме: существует эксплоит аж из JavaScript.
# Что делать
Обязательно включить везде автообновления, в первую очередь на ОС и браузерах.
Придется обновиться на самые последние версии ОС. На старых версиях macOS отсидеться не получится, теперь действительно нужно обновляться на High Sierra.
Браузеры нужно обновить как только так сразу, однозначно есть уязвимость и в Google Chrome (хваленая изоляция не помогла), и в Firefox.
Часть облачных провайдеров уже обновилась, часть еще нет. В любом случае нужно ждать новых ядер для вашего дистрибутива и мгновенно обновляться. В январе ваши администраторы устроят вам перезагрузки серверов — если они не в спячке.
Все очень плохо, и масштаб проблемы (так же как и оценки того, мог ли ее кто-то эксплуатировать раньше) еще предстоит выяснить.
MrGreen
Че думаете?
Boris
А чё думать? Могу успокоить под девизом "То ли ещё будет"
Boris
Год только начался )))
MrGreen
Я вот думаю чтотнаши безопастники придумают
Boris
It talks укладывают?
MrGreen
Ты про канал где новость увидел?
Boris
ага, сейчас попустило почти, только бота оставили, который задрачивает
V
Эм... Всё десктопные? А серверные не? Или недоперевод
Boris
ну судя по личным наблюдениям не только десктопные ))
Anonymous
Добро пожаловать в ад!
# Что
https://meltdownattack.com/
Meltdown / Spectre, худшие уязвимости ИТ за последние годы. Heartbleed и Krack по сравнению с ними — детский сад.
Из-за Meltdown обычный процесс может шариться во всей оперативной памяти — например, чтобы вытащить пароли или любые другие интересные данные. Подвержены все десктопные процессоры за последние десять лет, включая, судя по всему, и AMD.
Фиксить придется в операционных системах, в браузерах, словом — везде. Эксплойты есть даже на JavaScript (!).
Spectre же можно эксплуатировать вообще примерно везде, простого фикса нет и не предвидится.
Переводить детали уязвимостей не буду: кому интересно, прочитает и разберется по-английски, а кому нет — так и не надо.
# Подробнее и история
Сайт про уязвимости, с моднейшими логотипами и названиями как из фильмов про хакеров, все как полагается:
https://meltdownattack.com/
Подробнейшее описание от обнаруживших проблемы, Google Project Zero (ссылайтесь в будущем на него, а не на рандомные статьи «о господи, все пропало»)
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
И JavaScript тоже:
https://twitter.com/mraleph/status/948683329359970304
https://twitter.com/migueldeicaza/status/948715833605459969
AMD поспешили заявить, что проблема в Intel (на этом фоне акции Intel упали и началась истерика). Оказывается, черта с два:
https://twitter.com/internetofshit/status/948684798570188806
Подробное и простое описание уязвимости от @FioraAeterna, инженера компиляторов и «твиттер-знаменитости»:
https://twitter.com/FioraAeterna/status/948684092333158400
Что делают команды ОС, чтобы хоть что-то заштопать:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5aa90a84589282b87666f92b6c3c917c8080a9bf
https://twitter.com/aionescu/status/948818841747955713
Более-менее объяснение ситуации по-русски:
http://www.opennet.ru/opennews/art.shtml?num=47849
# И что теперь
Активно можно сделать мало что — просто накатывать обновления по мере выхода.
На уязвимость какую-то время было эмбарго, в результате которого в самых последних версиях macOS и Windows уязвимость уже немного заштопана. Amazon AWS и Azure тоже обновились.
К сожалению, от фикса все начинает работать медленнее. Я несколько не доверяю оценке в «фикс делает все на 30% медленнее», которую растиражиловали СМИ (хайп, истерика, о чем бы еще написать), кто-то даже придумал 50%, но вот есть тред от пользователей AWS, где видно, насколько все медленее:
https://twitter.com/internetofshit/status/948682685601509377
https://twitter.com/timgostony/status/948682862844248065
И, конечно, браузеры тоже подвержены проблеме: существует эксплоит аж из JavaScript.
# Что делать
Обязательно включить везде автообновления, в первую очередь на ОС и браузерах.
Придется обновиться на самые последние версии ОС. На старых версиях macOS отсидеться не получится, теперь действительно нужно обновляться на High Sierra.
Браузеры нужно обновить как только так сразу, однозначно есть уязвимость и в Google Chrome (хваленая изоляция не помогла), и в Firefox.
Часть облачных провайдеров уже обновилась, часть еще нет. В любом случае нужно ждать новых ядер для вашего дистрибутива и мгновенно обновляться. В январе ваши администраторы устроят вам перезагрузки серверов — если они не в спячке.
Все очень плохо, и масштаб проблемы (так же как и оценки того, мог ли ее кто-то эксплуатировать раньше) еще предстоит выяснить.
Больше букв, больше ада 😀
Anonymous
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002
Anonymous
А уже было, простите
Sergey
Что да тупое мудачество... непонимаю
Oleg
Хакиры отакэ
Oleg
Мамкины
Sergey
может чутка хитрее
взял всех ботов конкурентов
и везде понадабавлял, а такие как я , неподумавши поудаляли со всеми галками - типа спам...
Бота блочат
MrGreen
ili
коллеги
ili
прошу помощи.
ili
обновился я до 1710 , в начале декабря, и только сейчас заметил что не устанавливается ПО чере TS
ili
вчера писал, так я и не могу победить.
ili
все этапы проходидит, клиент ставится, перезагрузка, и все... висит на установке ПО
ili
кэш пустой, папки пустые.
Maxim S.
smsts.log
Maxim S.
cmtrace что пишет
ili
сейчас. момент
ili
ili
больше ошибок в нем не вижу.
ili
я после установки клиента, добавил шаг , дал время (powershell.exe -command start - sleep 180) ... думал может клиент не успевает установится.
Maxim S.
https://social.technet.microsoft.com/Forums/en-US/3de9c8bc-28b0-4701-91e7-1909c78692bf/osd-task-sequence-applications-fail-to-install?forum=configmanagerosd
ili
отдельно приложения ставятся.
ili
перечитал, все делал.( но увы.