當前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]微軟于6月30日發(fā)布了Windows10 編解碼器庫(Codecs)中兩個嚴重安全漏洞(代號分別為CVE-2020-1425和CVE-2020-1457)的補丁。這些修復(fù)是計劃外更新的一部分,是強制性

微軟于6月30日發(fā)布了Windows10 編解碼器庫(Codecs)中兩個嚴重安全漏洞(代號分別為CVE-2020-1425和CVE-2020-1457)的補丁。這些修復(fù)是計劃外更新的一部分,是強制性的。它們利用RCE(遠程代碼執(zhí)行)功能解決了兩個安全漏洞。這些漏洞同時影響Windows10客戶端和服務(wù)器版本。以下操作系統(tǒng)受到影響:

Windows 10 version 1709

Windows 10 version 1803

Windows 10 version 1809

Windows 10 version 1903

Windows 10 version 1909

Windows 10 version 2004

Windows Server 2019

Windows Server version 1803

Windows Server version 1903

Windows Server version 1909

Windows Server version 2004

如果您運行的是Windows10操作系統(tǒng),那么您應(yīng)該更新并修補該操作系統(tǒng),這樣更安全。微軟發(fā)布了兩個帶外安全更新,用于修補Microsoft Windows編解碼器庫中的兩個漏洞。這兩個漏洞只影響Windows 10和Windows Server 2019發(fā)行版。

在最近發(fā)布的安全警告中,微軟表示,可以通過一個特制的圖像文件來利用這兩個安全漏洞。發(fā)現(xiàn)安全漏洞的方式是庫“處理內(nèi)存中的對象”。被列為關(guān)鍵和重要的安全漏洞可能允許遠程攻擊者完全控制受害者的計算機。這些安全漏洞存在于兩種最常見的圖像編解碼器HEIF和HEVC中。

如果在利用內(nèi)置Windows編解碼器庫處理多媒體內(nèi)容的應(yīng)用程序中打開了格式錯誤的圖像,則攻擊者將被允許在Windows計算機上運行惡意代碼,并可能接管設(shè)備。對于那些不知道的人來說,Codecs是一個支持庫的集合,幫助Windows操作系統(tǒng)播放、壓縮和解壓縮各種音頻和視頻文件擴展名。

根據(jù)微軟的說法,這兩個遠程代碼執(zhí)行漏洞都以Microsoft Windows編解碼器庫處理內(nèi)存中對象的方式存在。但是,要同時利用這兩個漏洞,攻擊者必須誘使運行受影響的Windows系統(tǒng)的用戶單擊特制的圖像文件,該文件設(shè)計成可與使用內(nèi)置Windows Codec庫的任何應(yīng)用程序一起打開。

其中,CVE-2020-1425更為關(guān)鍵,因為成功利用該漏洞可能會讓攻擊者甚至獲取數(shù)據(jù),從而進一步危害受影響用戶的系統(tǒng)。第二個漏洞被追蹤為CVE-2020-1457,被認為是重要漏洞,可讓攻擊者在受影響的Windows系統(tǒng)上執(zhí)行任意代碼。受影響的客戶無需采取任何行動即可收到更新,因為他們將由微軟商店自動更新?;蛘撸M⒓唇邮崭碌目蛻艨梢允褂肕icrosoft應(yīng)用商店應(yīng)用程序檢查更新。

微軟在每個月的第二個星期二(也稱為“補丁星期二”)之外發(fā)布更新并非完全罕見。然而,通常情況下,微軟這樣做是為了應(yīng)對第三方安全研究人員發(fā)現(xiàn)的漏洞,包括谷歌(Google)等競爭對手發(fā)現(xiàn)的漏洞。微軟說,他們沒有檢測到任何一個Windows編解碼器庫的漏洞正在被利用。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉