Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Microsoft выпустила срочное внеплановое обновление, призванное устранить баг в Windows Server, который приводит к проблемам при удалённом соединении в Remote Desktop. Также сообщалось, что упомянутый баг влиял на производительность.

Корпорация опубликовала пост о выпущенных патчах, в котором говорится следующее:

«Microsoft 4 января выпустила OOB-обновление (Out-of-band), чтобы устранить проблемы, приводящие к чёрному экрану, медленному входу и общей просадке производительности в Windows Server».

«Также вы могли столкнуться с отсутствием доступа к серверу через Remote Desktop. При определённых обстоятельствах сервер просто перестаёт отвечать».

Среди затронутых версий техногигант перечислил Windows Server 2022, Windows Server 2019, Windows Server 2016 и Windows Server 2012 R2. Обратите внимание, что внеплановый патч недоступен в Windows Update и, соответственно, не будет автоматически устанавливаться в системы пользователей.

Зато можно скачать и установить KB5010196 https://support.microsoft.com/help/5010196 вручную. Microsoft даже опубликовала инструкцию специально для этого.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru