Разработчик Пит Батард (Pete Batard) из компании Akeo Consulting выпустил официальное обновление популярной утилиты Rufus до версии 4.15. Релиз, датированный 30 июня 2026 года, стал одним из самых значимых за последнее время, так как он закрывает ряд критических проблем, влиявших на стабильность и безопасность процесса создания загрузочных носителей.
Программа, распространяемая под свободной лицензией GPLv3, остается стандартом де-факто для записи образов на USB-накопители. Она не требует инсталляции, имеет цифровую подпись разработчика и обеспечивает прямую запись на низком уровне, поддерживая таблицы разделов MBR и GPT для систем BIOS и UEFI. Однако в предыдущих версиях накопились серьезные недочеты, которые теперь устранены.
Исправление логики WUE и «тихой» установки
Одним из главных нововведений стала переработка модуля Windows User Experience (WUE). Этот функционал позволяет пользователям модифицировать дистрибутивы Windows 11 прямо во время записи, отключая обязательные требования Microsoft: наличие чипа TPM 2.0, Secure Boot и UEFI. Также через WUE можно блокировать телеметрию, удалять OneDrive и обходить привязку к учетной записи Microsoft.
В версиях до 4.15, включая ветку 4.14, существовали системные сбои, из-за которых пользовательские настройки сбрасывались после перезапуска утилиты, а некоторые параметры включались принудительно. В новом релизе логика сохранения конфигурационных файлов полностью переработана, что гарантирует сохранение выбранных флагов.
Кроме того, устранен критический баг, вызывавший зависание процесса автоматической («тихой») установки Windows на отметке 75%. Проблема возникала при работе с ISO-образами, содержащими несколько файлов формата WIM (Windows Imaging Format). Некорректная обработка таких образов вводила алгоритм программы в бесконечный цикл парсинга, что делало невозможным завершение установки.
Закрытие уязвимостей в парсере метаданных
Безопасность обработки недоверенных образов стала приоритетом для разработчиков. Встроенный парсер метаданных ezxml.c прошел глубокий аудит, в ходе которого были выявлены и устранены три уязвимости высокого уровня (High):
- Неограниченное расширение XML-сущностей (Billion Laughs): Уязвимость позволяла вызвать отказ в обслуживании (DoS) устройства при чтении вредоносного ISO-образа. Рекурсивное раскрытие ссылок без контроля объема памяти приводило к полному зависанию системы.
- Целочисленное переполнение буфера: Ошибка возникала при обработке строк объемом более 2 ГБ, что приводило к переполнению кучи (heap overflow) и потенциальному краху приложения.
- Усечение значений при реаллокации: Исправлен тип данных в функции _realloc() для 64-битных сборок (с unsigned int на size_t), что предотвращает выделение некорректных объемов памяти.
Поддержка новых архитектур и исправление крашей
Версия 4.15 также расширила поддержку аппаратных платформ. В загрузчик UEFI:NTFS была внедрена полноценная поддержка архитектуры RISC-V 64. Это открывает возможности для использования утилиты на новых классах устройств, использующих открытую архитектуру процессоров.
Особое внимание уделено стабильности на устройствах с процессорами ARM64. Инженеры устранили аппаратный сбой, который приводил к критическому повреждению данных и появлению синего экрана смерти (BSOD) на этапе загрузки. Проблема затрагивала современные ноутбуки и планшеты на базе чипов Qualcomm Snapdragon X, использующих UEFI:NTFS.
Обновление Rufus 4.15 рекомендуется всем пользователям, работающим с дистрибутивами Windows, особенно тем, кто использует утилиту для автоматизации развертывания систем или работает с нестандартными архитектурами процессоров.