
Actualizările de securitate lansate de Microsoft în august 2025 au generat probleme neașteptate pentru utilizatorii de Windows, determinând apariția unor dificultăți în utilizarea aplicațiilor și în instalarea acestora. Deși scopul lor a fost protejarea împotriva unei vulnerabilități critice, efectele secundare au afectat funcționarea normală a sistemelor, mai ales pentru cei fără drepturi de administrator.
Vulnerabilitatea reparată și efectele secundare
Patch-ul pentru vulnerabilitatea CVE-2025-50173, o eroare de tip privilege escalation în Windows Installer, permitea atacatorilor autenticati să obțină privilegii de sistem, amenințând securitatea dispozitivelor. Pentru a combate acest risc, Microsoft a introdus verificări mai stricte prin User Account Control (UAC), solicitând acreditive administrative în timpul operațiunilor de reparare sau instalare de aplicații. Această modificare a blocat instalarea și rularea unor versiuni mai vechi de software, precum Office 2010 și anumite produse Autodesk, mai ales pentru utilizatorii standard, fără privilegii de administrator.
Ce sisteme de operare sunt afectate
Lista platformelor vizate include atât versiunile pentru utilizatorii casnici, cât și pentru servere. Sistemele afectate sunt:
– Windows 11 (versiunile 24H2, 23H2, 22H2)
– Windows 10 (22H2, 21H2, 1809, LTSC 2019, LTSC 2016, 1607, LTSB 2015)
– Windows Server (2025, 2022, 2019, 2016, 2012 R2, 2012, 1809)
Conform Microsoft, modificarea a avut ca scop forțarea solicitării autentificării administrative pentru operațiuni cu Windows Installer, dar rezultatul a fost imposibilitatea pentru utilizatorii standard de a instala sau rula anumite aplicații fără intervenție administrativă.
Posibile soluții temporare și evoluții viitoare
Pentru a remedia această situație, Microsoft recomandă:
– Rularea aplicațiilor ca administrator, fie din meniul Start, fie din rezultate de căutare.
– Implementarea unui Group Policy special, numit Known Issue Rollback (KIR), pentru anumite versiuni de Windows și Server. Aceasta necesită suport din partea echipelor Microsoft.
În plus, compania investește în dezvoltarea unei soluții pe termen lung, care să permită administratorilor definirea aplicațiilor ce pot executa operațiuni MSI fără a declanșa prompturi UAC.
Impactul asupra utilizatorilor și studii de caz
Pe lângă restricțiile în instalare, utilizatorii au semnalat și probleme de performanță la utilizarea software-ului de streaming NDI pe Windows 10 și 11, cu întârzieri și sacadări. Cu toate acestea, nu există dovezi că actualizările ar afecta integritatea datelor pe unitățile de stocare.
Concluzie
Deși actualizările din august 2025 au remediat o vulnerabilitate gravă, au adus și dificultăți tehnice pentru anumite categorii de utilizatori. Monitorizarea evoluțiilor și actualizarea periodică a soluțiilor temporare rămân esențiale pentru utilizatori și specialiștii IT.
Fii primul care comentează