A Microsoft véletlenül előrébb hozta a Mikulás érkezését

A Microsoft elismerte azt az eddig csak szakmai fórumokon keringő információt, hogy egyes Windows Server 2019 és 2022 rendszerek váratlanul frissültek Windows Server 2025-re. A cég a hétvégén frissítette a Release Health Dashboard-ját, megerősítve, hogy néhány eszköz automatikusan frissült.


A Microsoft szerint ezt olyan környezetekben észlelték, ahol harmadik féltől származó termékeket használnak a kliensek és szerverek frissítéseinek kezelésére. A cég azt javasolta, hogy ellenőrizzék, vajon a harmadik féltől származó frissítő szoftverek nincsenek-e úgy beállítva, hogy telepítsék a funkció-frissítéseket (feature update).


A Windows Server 2025 funkció-frissítést opcionális frissítésként adták ki. A Microsoft hangsúlyozta, hogy a frissítéskezelő eszközöknek ezt opcionálisként, nem pedig ajánlottként kellene értelmezniük.


Ellentmondások


A Microsoft magyarázata némileg ellentmond egyes harmadik felek és rendszergazdák tapasztalatainak:


- A Heimdal kiberbiztonsági cég szerint a frissítést rosszul osztályozták, és a Microsoft később visszavonta.

- Egy olvasó arról számolt be, hogy egy önálló szerver, amely nem futtatott harmadik féltől származó frissítési szolgáltatásokat, szintén váratlan éjszakai frissítésen esett át.


Jelenlegi helyzet


A Microsoft "mérsékeltnek" írta le a problémát, de még nem biztosított eszközöket a visszaállításhoz. Ez azt jelenti, hogy az érintett rendszergazdáknak vagy a biztonsági mentéseikhez kell nyúlniuk, vagy esetleg meg kell vásárolniuk a Windows Server 2025 licencét.


A cég egy másik problémát is "megoldottnak" jelölt, ahol a Windows Update-ben egy banner ajánlotta fel a Windows Server 2025-re való frissítést.


A Microsoft állítása szerint együttműködik a külső szolgáltatókkal a legjobb gyakorlatok és ajánlott eljárások megtalálása érdekében.

Osszd meg ezt a cikket
Thinkless, küzdelem az MI növekvő erőforrásigénye ellen
Amíg a nagy cégek sorra jelentették be az érvelési funkciókat a modelljeikben az elmúlt hónapokban, hamar kiderült ezen rendszerek hatalmas erőforrás igénye, így az ilyen szolgáltatásokra való előfizetések árai is az egekbe kúsztak. A Szingapúri Nemzeti Egyetem (NUS) kutatói egy új keretrendszert fejlesztettek ki „Thinkless” néven, amely akár jelentősen átalakíthatja a nagy nyelvi modellek (LLM) érvelési feladatainak megközelítését. Ez az innovatív megközelítés, amelyet Gongfan Fang, Xinyin Ma és Xinchao Wang fejlesztett ki a NUS xML Labban, lehetővé teszi az AI-rendszerek számára, hogy dinamikusan válasszanak az egyszerű és az összetett érvelési stratégiák között, ami akár 90%-kal is csökkentheti a számítási költségeket. A keretrendszer a jelenlegi mesterséges intelligencia érvelési módszerek kritikus hatékonysági hiányosságát orvosolja, és fontos előrelépést jelent az erőforrás-hatékonyabb mesterséges intelligencia megvalósításában.
Az EU Open Web Index projektje újabb lépés a digitális függetlenség felé
Az Open Web Index (OWI) az Európai Unió Horizont programjának keretében megvalósuló, nyílt forráskódú kezdeményezés, amelynek célja a webes keresési technológiák demokratizálása és az Európa digitális szuverenitásának erősítése. A projekt 2025 júniusában lép nyilvánosság elé, amikor is egy közös, mindenki számára hozzáférhető webindexet bocsát rendelkezésre, elválasztva az indexelési infrastruktúrát az azt hasznosító keresőszolgáltatásoktól. Ezzel az OWI nem csupán technikai újításokat kínál, hanem paradigmaváltást is a globális keresőpiacon, ahol ma több mint kilencven százalékos részesedésével egyetlen szereplő – a Google – határozza meg az online információhoz való hozzáférést.
Fejlettebb védelemmel jelenik meg az Android 16
Az Android 16 új kiadása az eddigi legátfogóbb eszközszintű védelmet kínálja a platform hárommilliárd felhasználója számára, középpontba helyezve a magas kockázatú személyek védelmét, ugyanakkor minden biztonságtudatos felhasználó számára jelentős előrelépést jelent. A rendszer legfontosabb eleme a továbbfejlesztett Speciális védelmi program, amely korábbi, fiókszintű beállítások helyett immár teljes körű, eszközszintű védelmi mechanizmusokat aktivál. Így az újságírók, közéleti személyiségek és más, kifinomult kiberfenyegetéseknek kitett felhasználók is egyetlen kapcsoló érintésével juthatnak hozzá a platform legerősebb biztonsági funkcióihoz.
Súlyos fenyegetést jelentenek a hamis AI videó generáló platformok
Kiberbiztonsági kutatók egy kifinomult új rosszindulatú támadási módszert fedeztek fel, amely a mesterséges intelligencia eszközök felhasználóit veszi célba. A Noodlophile Stealer névre keresztelt, korábban nem dokumentált rosszindulatú szoftvereket hamis AI-videógeneráló platformokon keresztül terjesztik, amelyeket Facebook-csoportokon és más közösségi média platformokon keresztül népszerűsítenek. A támadás kihasználja az AI-alapú tartalomkészítő eszközök iránti növekvő lelkesedést, és fejlett videoszerkesztési képességek ígéretével csalogatja az áldozatokat, hogy aztán rosszindulatú szoftvereket telepítsen. A támadás többlépcsős hiszen a social engineeringet összetett technikai megoldásokkal kombinálja, hogy végül egy trójai programon keresztül érzékeny információkat, köztük a böngésző hitelesítő adatokat és kriptopénz tárca adatokat lopjanak el.