Декабрьский апдейт KB5033375 сломал подключения по Wi-Fi в Windows 11

Декабрьский апдейт KB5033375 сломал подключения по Wi-Fi в Windows 11

Декабрьский апдейт KB5033375 сломал подключения по Wi-Fi в Windows 11

Декабрьское обновление Windows 11 под номером KB5033375, как оказалось, приводит к проблемам с подключением к сетям Wi-Fi. Судя по всему, баг проявляется не на всех устройствах.

Жалобы пользователей, столкнувшихся с очередным кривым апдейтом, наводнили площадки RedditTwitter / X и комьюнити Microsoft.

Несколько зарубежных вузов также выпустили рекомендации для студентов: деинсталлировать обновление KB5033375 (и накопительное KB50532288). Пока основная часть жалоб приходится на корпоративный сегмент, проблема затрагивает беспроводные сети с быстрым роумингом.

Баг замечен на ОС Windows 11 версий 22H2 и 23H2. Сообщается, что на Windows 10 кривые обновления никак не влияют. Специалисты пока не выяснили, есть ли связь между багом и конкретными моделями адаптеров.

Если вы столкнулись с проблемой, в качестве временного решения можно удалить KB5033375 в истории обновлений. Сама Microsoft пока никак не комментирует ситуацию.

Напомним, корпорация из Редмонда на днях начала тестировать более безопасную систему печати в Windows. Задача — защитить пользователей от эксплуатации ряда уязвимостей.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru