С 1 января 2024-го Steam перестанет работать на Windows 7 и Windows 8

С 1 января 2024-го Steam перестанет работать на Windows 7 и Windows 8

С 1 января 2024-го Steam перестанет работать на Windows 7 и Windows 8

Любителям видеоигр, сидящим на Windows 7 и Windows 8, скоро придётся обновить версии операционной системы. Как сообщила компания Valve, сервис Steam с 1 января 2024 года перестанет поддерживать старенькие Windows.

Если учесть, что этим релизам ОС уже 14 и 11 лет соответственно, можно сказать, что к их поддержке Valve подошла достаточно добросовестно. Вспомним также, что сама Microsoft прекратила поддержку в январе 2023 года, не говоря уже о том, что Nvidia и AMD ещё раньше отказались от «семёрки» и «восьмёрки».

Впрочем, Valve, конечно же, изучила статистику перед принятием решения. По данным корпорации, оказалось, что среди пользователей Steam лишь два процента сидят на Windows 7 и Windows 8. Для сравнения: доля Windows 10 и Windows 11 составляет 95%.

 

Valve также объяснила основную причину отказа от поддержки стареньких ОС. Всё дело во встроенном в клиент браузере, основанном на Chromium. Этот браузер Steam использует для отображения магазина и ряда элементов пользовательского интерфейса.

Поскольку Chrome тоже больше не обновляется в Windows 7 и Windows 8, интернет-обозреватель будет невозможно поддерживать в актуальном состоянии и закрывать уязвимости.

«Клиент Steam не будет работать на версиях Windows 7 и 8 с первого января 2024 года», — гласит официальное заявление Valve.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru