Windows Update служит вектором: LG устанавливает программы через мониторы без согласия пользователя.

Кибербезопасность Jul 18, 2026В закладки

Windows Update служит вектором: LG устанавливает программы через мониторы без согласия пользователя.
Иллюстрация : Momiji Shirogane

Подключение монитора LG к ПК с Windows вызывает автоматическую установку программного обеспечения LG через Windows Update — без отметки, без предупреждения и без возможности явного отказа.

Факты

Videocardz, передана Hacker News 18 июля 2026 года, сообщает, что мониторы LG инициируют автоматическую установку программ LG на ПК под управлением Windows при подключении. Механизм использует Windows Update как канал распространения — обычно ассоциируемый с системными обновлениями и драйверами, а не с рекламным ПО от производителя.

  • Вектор атаки: обнаружение монитора → автоматическое распространение через Windows Update → установка без запроса пользователя.
  • Программы: проприетарные утилиты LG (OnScreen Control и аналогичные), согласно статье.
  • Согласие: отсутствие диалога подтверждения, отсутствие предварительного выбора.

Кого это касается

Любой пользователь Windows 10/11, подключивший новый монитор LG. Учитывая долю LG на рынке профессиональных мониторов (UltraGear, UltraFine, включая модели для творческих профессий), это потенциально затрагивает миллионы корпоративных и домашних устройств.

Анализ

Проблема не в драйвере — монитор, передающий свой EDID и цветовой профиль, это нормально. Проблема — в установке прикладного ПО (графический интерфейс, фоновые службы) через канал Windows Update, что обходит осознанное согласие пользователя.

Две основные проблемы:

1. Использование привилегированного канала. Windows Update предназначен для обновлений безопасности и подписанных Microsoft драйверов. Добавление приложений OEM — это злоупотребление доверием пользователя к каналу, который он доверяет операционной системе, а не производителю железа. Это становится распространенной практикой (Dell, HP делали это раньше) и подрывает обещание «безопасного по умолчанию» Windows Update.

2. Увеличение поверхности атаки. Каждая установленная OEM-программа — это дополнительная служба, потенциально уязвимая точка. У LG в истории есть уязвимости в десктопных утилитах (см. базу MITRE CVE для истории «LG Electronics») — массовая установка без согласия увеличивает риски, не давая пользователю даже понять, что удалять.

Что делать сейчас

  • Проверить: Get-AppxPackage -AllUsers | Where-Object { $_.Name -like "*LG*" } в PowerShell, чтобы найти установленные пакеты.
  • Удалить: через Параметры → Приложения, если утилиты LG не используются.
  • Заблокировать дополнительные драйверы в Windows Update: Параметры → Центр обновления Windows → Дополнительные параметры → Получать обновления других продуктов Microsoft → отключить; и через GPO Do not include drivers with Windows Updates в корпоративной среде.
  • В компании: фильтровать через WSUS / Intune, чтобы не допустить установки непроверенных пакетов.
  • Сообщить: уведомить LG и Microsoft — производитель, устанавливающий ПО без согласия, нарушает дух GDPR (статья 6, правовая основа обработки) в Европе.
Кстати

Практика «подключил железо — установилось ПО» критикуется экспертами по безопасности с 2000-х годов. То, что это снова происходит в 2026 году, да ещё и через Windows Update, показывает, что OEM-производители экранов так и не извлекли уроки.

Что ещё предстоит выяснить

Точный список затронутых моделей мониторов LG, характер установленных программ и официальная реакция LG и Microsoft пока неизвестны. Мы обновим информацию, как только появятся официальные данные.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Была ли статья полезной?

6 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация