Новости
Уязвимость в обработке ISO-образов в Windows
Разбор дыры в драйвере UDFS, которая срабатывает при монтировании специально сформированного образа диска.
24 июля 2026 года вышла новая версия Ventoy — бесплатной утилиты с открытым кодом, которая делает USB-флешку загрузочной и позволяет держать на ней сразу несколько .ISO-образов. Главное изменение релиза 1.1.17 — оптимизация процесса Secure Boot, вокруг которого сейчас идёт смена корневых сертификатов UEFI. Плюс — поддержка новых дистрибутивов и порция исправлений загрузки.

Коротко: 24 июля 2026 вышел Ventoy 1.1.17 — бесплатный инструмент для создания мультизагрузочных USB прямо из ISO-образов. В релизе оптимизировали процесс Secure Boot (это важно на фоне смены сертификатов UEFI в 2026 году), добавили поддержку Athena OS и части сборок EulerOS, а также исправили загрузку UOS, GhostBSD и Proxmox VE. Обновление бесплатное и ставится поверх старой версии без стирания образов на флешке.
24 июля 2026 года разработчики выпустили Ventoy 1.1.17. Ventoy — это популярная утилита с открытым исходным кодом для Windows и Linux, которая превращает обычную флешку в мультизагрузочную. Её главная идея проста: вы один раз устанавливаете Ventoy на USB-накопитель, а дальше просто копируете на него .iso-файлы образов — систем, установщиков, LiveCD, антивирусных сред. При загрузке компьютера Ventoy показывает меню, из которого можно выбрать нужный образ. Отдельно «прожигать» каждый ISO, как в старых программах, больше не требуется.
Именно поэтому Ventoy часто называют альтернативой Rufus: он работает с несколькими образами на одной флешке и не заставляет форматировать носитель ради каждого нового дистрибутива. Релиз 1.1.17 — не революция, а «шлифовка»: одна значимая доработка вокруг безопасной загрузки и набор точечных исправлений. Разберём по порядку.
Ключевой пункт списка изменений — оптимизация процесса Secure Boot. Secure Boot — это функция UEFI, которая при включении разрешает загрузку только того кода, что подписан доверенным сертификатом. Для мультизагрузочной флешки это исторически больное место: загрузчик Ventoy должен корректно вписаться в цепочку доверия, иначе на машине с включённым Secure Boot образ просто не стартует.
Актуальности доработке добавляет внешний фактор. По данным издания Windows News, корневые сертификаты Microsoft UEFI образца 2011 года подходят к концу срока действия в 2026 году, и на смену им через обновления Windows и прошивки производителей выкатывают сертификаты 2023 года. На этом фоне предыдущие версии Ventoy (1.1.14–1.1.16) уже дорабатывали работу с Secure Boot, а 1.1.17 продолжает эту линию.
В официальном списке изменений сказано только «оптимизация процесса Secure Boot» — без технических подробностей. Разработчики не публиковали, что именно переработано внутри. Поэтому мы не приводим здесь конкретных цифр или названий изменённых компонентов: точный характер правок автор проекта не раскрыл.
Практический вывод для пользователя: обновление повышает шансы на то, что мультизагрузочная флешка стартует на машинах, которые уже перешли на новую цепочку доверия UEFI, без необходимости отключать Secure Boot в настройках прошивки.
Вторая часть релиза — расширение совместимости и исправление ошибок. По официальному changelog в Ventoy 1.1.17 вошли:
disk_write (issue #3693) — правка, напрямую касающаяся корректной записи на накопитель.PATH в скрипте Ventoy2Disk.sh, поправлено определение fdisk в системах на BusyBox, добавлено логирование процесса live-инъекции, обновлены переводы интерфейса.Отдельно стоит отметить правку disk_write: любые ошибки на этапе записи данных на носитель потенциально ведут к повреждению образов, поэтому такие исправления важнее, чем кажутся на первый взгляд.
Для тех, кто регулярно возится с загрузочными носителями, вывод такой: Ventoy остаётся самым удобным способом хранить и запускать несколько ISO-образов с одной флешки. Обновление снимает часть трений с Secure Boot и добавляет свежие дистрибутивы — а значит, меньше поводов лезть в настройки UEFI и отключать защиту загрузки только ради того, чтобы флешка стартовала.
Если вы только разбираетесь с тем, что такое образ диска и чем его открыть, у нас есть разбор формата: чем открыть файл ISO. А проверить сигнатуру любого скачанного файла (в том числе образа) можно нашим инструментом — определить формат файла прямо в браузере, не устанавливая ничего.
Тема безопасной загрузки в целом сейчас на слуху: недавно мы разбирали уязвимость в обработке ISO-образов в Windows. Общий принцип не меняется — образы и загрузчики стоит брать только из доверенных источников, а базовые правила цифровой гигиены собраны в разделе безопасность файлов.
Итог: Ventoy 1.1.17 — негромкий, но полезный апдейт. Он подтягивает работу с Secure Boot под меняющуюся цепочку доверия UEFI, расширяет список поддерживаемых систем и чинит несколько ошибок загрузки. Обновление бесплатное и рекомендуется всем, кто пользуется мультизагрузочными флешками.