Баг в Windows ломает установку приложений: Microsoft подтвердила проблему с UAC

Баг в Windows ломает установку приложений: Microsoft подтвердила проблему с UAC

Microsoft признала серьёзную ошибку в работе механизма контроля учётных записей (UAC), которая массово мешает установке и ремонту приложений на Windows 10 и 11. Проблема возникла после августовского обновления безопасности KB5063878: оно устранило критическую уязвимость CVE-2025-50173, но одновременно вызвало сбои при запуске Windows Installer.

Пользователи сталкиваются с неожиданными запросами UAC, требующими вводить админские данные даже для рутинных операций. Под удар попали популярные программы — от Autodesk AutoCAD и Civil 3D до Microsoft Office 2010. В отдельных случаях установка офисного пакета полностью блокируется ошибкой 1730.

Временные обходные пути уже предложены. Для домашних пользователей это запуск приложений с правами администратора, а для корпоративных систем — настройка специальной Group Policy через Known Issue Rollback (KIR). Однако Microsoft подчёркивает: отключать защитные функции ради исправления бага нельзя, поскольку они закрывают реальную дыру в безопасности.

Постоянное решение пока разрабатывается. Оно позволит администраторам задавать список приложений, которые смогут выполнять MSI-операции без дополнительных запросов UAC. Обновление обещают выпустить в ближайшее время, но точных сроков нет. Ошибка затрагивает не только Windows 10 и 11, но и серверные версии, включая Windows Server 2022 и 2025, что делает её особенно чувствительной для бизнеса.

похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.