1773649782
2026-03-16 08:08:00
Microsoft прекращает широко используемый метод автоматического развертывания установок Windows по сети. Это изменение в первую очередь затрагивает организации, которые используют службы развертывания Windows (WDS) в сочетании с файлами Unattend.xml для выполнения установки без вмешательства администратора.
По мнению Microsoft, такой подход представляет угрозу безопасности. Именно поэтому сейчас его сворачивают, пишет Неовин. Причиной изменения является уязвимость, зарегистрированная как CVE-2026-0386. Этот недостаток в WDS позволяет злоумышленнику в той же сети выполнить неавторизованный код.
Проблема возникает из-за того, что так называемые файлы ответов, в том числе Unattend.xml, могут быть отправлены через незащищенный канал удаленного вызова процедур. Эти файлы содержат информацию, используемую для автоматического заполнения установок, например параметры конфигурации, а иногда и учетные данные.
Когда такие данные отправляются через неаутентифицированное соединение, существует риск того, что они могут быть перехвачены злоумышленником. По мнению Microsoft, это может привести к краже учетных данных для входа или даже к удаленному выполнению кода в системах внутри сети.
В сопроводительной документации компания заявляет, что поддержка автоматического развертывания через незащищенные каналы связи будет удалена по умолчанию. Таким образом Microsoft стремится снизить риск утечки конфиденциальных установочных данных по сети.
Эта мера является частью более широкого улучшения безопасности служб развертывания Windows. Microsoft начала первый этап этих изменений еще в январе. В течение этого периода системным администраторам было рекомендовано заблокировать неаутентифицированный доступ к файлам Unattend.xml и отключить автоматическую установку с помощью ключа реестра.
Следующий этап отключает автоматическую установку.
Следующий этап выходит за рамки простых рекомендаций. Microsoft полностью отключает метод автоматической установки, по умолчанию переводя системы в более безопасную конфигурацию. Организации, которые не вносят изменения в свою конфигурацию, обнаружат, что автоматическое развертывание через WDS автоматически блокируется после обновления безопасности от апреля 2026 года.
Microsoft подчеркивает, что изменение не затрагивает Microsoft Configuration Manager. На этой платформе WDS используется исключительно для доставки загрузочных файлов, таких как boot.wim. По заявлению компании, эти файлы распространяются разными уязвимыми способами и поэтому не подвержены риску безопасности.
Это изменение является частью более широкой стратегии Microsoft по постепенной замене старых методов развертывания более современными и безопасными альтернативами. Ожидается, что в предстоящий период компания будет чаще отказываться от устаревших рабочих процессов WDS и поощрять организации переходить на более современные методы развертывания.
#Microsoft #блокирует #автоматическую #установку #Windows #через #WDS
Продолжение темы

