---
title: "Rufus 4.15: виправлено критичні вразливості та помилки встановлення Windows 11"
description: "Вийшов Rufus 4.15: виправлено критичні вразливості та помилки встановлення Windows 11. 🔒 Розробники закрили три дірки безпеки, усунули зависання на 75% встановлення та додали підтримку RISC-V. Оновлення обов'язкове для всіх, хто створює завантажувальні флешки. 💾🚀"
date: 2026-07-02T16:55:39.000Z
lang: uk
url: https://xab.info/uk/posts/rufus-4-15-vypravleno-krytychni-vrazlyvosti-ta-pomylky-vstanovlennya-windows-11
tags: []
publisher: "XAB.info"
---

# Rufus 4.15: виправлено критичні вразливості та помилки встановлення Windows 11

![USB-накопник з логотипом Windows 11 на фоні — ілюстрація до оновлення Rufus 4.15 для безпечної встановлення ОС](https://xab.info/media/2026/07/02/rufus-4-15-ispravleny-kriticheskie-uyazvimosti-i-oshibki-ustanovki-windows-11/rufus-4-15-ispravleny-kriticheskie-uyazvimosti-i-oshibki-ustanovki-windows-11-1.webp)

Розробник Піт Батард (Pete Batard) з компанії Akeo Consulting випустив офіційне оновлення популярної утиліти Rufus до версії 4.15. Реліз, датований 30 червня 2026 року, став одним із найважливіших за останній час, оскільки він закриває низку критичних проблем, що впливали на стабільність та безпеку процесу створення завантажувальних носіїв.

Програма, що розповсюджується під вільною ліцензією GPLv3, залишається стандартом де-факто для запису образів на USB-накопичувачі. Вона не вимагає встановлення, має цифровий підпис розробника та забезпечує прямий запис на низькому рівні, підтримуючи таблиці розділів MBR та GPT для систем BIOS та UEFI. Однак у попередніх версіях накопичилися серйозні недоліки, які тепер усунені.

### Виправлення логіки WUE та «тихого» встановлення

Одним із головних нововведень стала переробка модуля Windows User Experience (WUE). Цей функціонал дозволяє користувачам модифікувати дистрибутиви Windows 11 безпосередньо під час запису, вимикаючи обов'язкові вимоги Microsoft: наявність чіпа TPM 2.0, Secure Boot та UEFI. Також через WUE можна блокувати телеметрію, видаляти OneDrive та обходити прив'язку до облікового запису Microsoft.

У версіях до 4.15, включаючи гілку 4.14, існували системні збої, через які налаштування користувача скидалися після перезавантаження утиліти, а деякі параметри вмикалися примусово. У новому релізі логіка збереження конфігураційних файлів повністю перероблена, що гарантує збереження обраних прапорців.

Крім того, усунено критичний баг, що викликав зависання процесу автоматичного («тихого») встановлення Windows на позначці 75%. Проблема виникала під час роботи з ISO-образами, що містили кілька файлів формату WIM (Windows Imaging Format). Некоректна обробка таких образів вводила алгоритм програми в нескінченний цикл парсингу, що робило неможливим завершення встановлення.

### Закриття вразливостей у парсері метаданих

Безпека обробки ненадійних образів стала пріоритетом для розробників. Вбудований парсер метаданих ezxml.c пройшов глибокий аудит, під час якого було виявлено та усунуто три вразливості високого рівня (High):

    - **Необмежене розширення XML-сутностей (Billion Laughs):** Вразливість дозволяла викликати відмову в обслуговуванні (DoS) пристрою під час читання шкідливого ISO-образу. Рекурсивне розкриття посилань без контролю обсягу пам'яті призводило до повного зависання системи.

    - **Цілочисельне переповнення буфера:** Помилка виникала під час обробки рядків об'ємом понад 2 ГБ, що призводило до переповнення кучі (heap overflow) та потенційного краху додатка.

    - **Усічення значень при реаллокації:** Виправлено тип даних у функції _realloc() для 64-бітних збірок (з unsigned int на size_t), що запобігає виділенню некоректних обсягів пам'яті.

### Підтримка нових архітектур та виправлення крашів

Версія 4.15 також розширила підтримку апаратних платформ. У завантажувач UEFI:NTFS було впроваджено повноцінну підтримку архітектури RISC-V 64. Це відкриває можливості для використання утиліти на нових класах пристроїв, що використовують відкриту архітектуру процесорів.

Особливу увагу приділено стабільності на пристроях з процесорами ARM64. Інженери усунули апаратний збій, який призводив до критичного пошкодження даних та появи синього екрану смерті (BSOD) на етапі завантаження. Проблема стосувалася сучасних ноутбуків та планшетів на базі чіпів Qualcomm Snapdragon X, що використовують UEFI:NTFS.

Оновлення Rufus 4.15 рекомендується всім користувачам, що працюють з дистрибутивами Windows, особливо тим, хто використовує утиліту для автоматизації розгортання систем або працює з нестандартними архітектурами процесорів.