Последние обновления Windows 10 ломают LTE-подключение к Сети

Последние обновления Windows 10 ломают LTE-подключение к Сети

Последние обновления Windows 10 ломают LTE-подключение к Сети

Microsoft признала наличие очередных проблем, вызванных обновлениями операционной системы Windows 10. В этот раз, по словам корпорации, устройства с WWAN-модемом теряют подключение LTE к Сети.

С помощью WWAN ноутбуки и другие похожие устройства могут подключаться к сотовой связи и пользоваться интернетом в дороге.

Как правило, такие модемы либо интернированы непосредственно в лэптопы, либо их можно заказать отдельно в виде PCI-E- или USB-адаптеров.

Как выяснила Microsoft, выпущенные 12 мая обновления для Windows 10 могут приводить к разрыву соединения с интернетом. При этом сама операционная система будет утверждать, что устройство подключено к Сети.

Техногигант заверил пользователей, что разработчики активно работают над устранением этого бага. Microsoft надеется, что соответствующий патч выйдет «с будущими релизами апдейтов».

К сожалению, уже по традиции майский набор обновлений доставил пользователям Windows 10 немало проблем. В частности, пострадавшие от очередных багов люди сообщали о просадке производительности, невозможности завершить процесс установки апдейтов; также появилась информация о проблемах с воспроизведением звуков.

Самой частой жалобой, однако, стало сообщение о зависании процесса установки. В этом случае пользователи видят различные коды ошибок.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru