当前位置:首页 > 芯闻号 > 充电吧
[导读]微软于6月30日发布了Windows10 编解码器库(Codecs)中两个严重安全漏洞(代号分别为CVE-2020-1425和CVE-2020-1457)的补丁。这些修复是计划外更新的一部分,是强制性

微软于6月30日发布了Windows10 编解码器库(Codecs)中两个严重安全漏洞(代号分别为CVE-2020-1425和CVE-2020-1457)的补丁。这些修复是计划外更新的一部分,是强制性的。它们利用RCE(远程代码执行)功能解决了两个安全漏洞。这些漏洞同时影响Windows10客户端和服务器版本。以下操作系统受到影响:

Windows 10 version 1709

Windows 10 version 1803

Windows 10 version 1809

Windows 10 version 1903

Windows 10 version 1909

Windows 10 version 2004

Windows Server 2019

Windows Server version 1803

Windows Server version 1903

Windows Server version 1909

Windows Server version 2004

如果您运行的是Windows10操作系统,那么您应该更新并修补该操作系统,这样更安全。微软发布了两个带外安全更新,用于修补Microsoft Windows编解码器库中的两个漏洞。这两个漏洞只影响Windows 10和Windows Server 2019发行版。

在最近发布的安全警告中,微软表示,可以通过一个特制的图像文件来利用这两个安全漏洞。发现安全漏洞的方式是库“处理内存中的对象”。被列为关键和重要的安全漏洞可能允许远程攻击者完全控制受害者的计算机。这些安全漏洞存在于两种最常见的图像编解码器HEIF和HEVC中。

如果在利用内置Windows编解码器库处理多媒体内容的应用程序中打开了格式错误的图像,则攻击者将被允许在Windows计算机上运行恶意代码,并可能接管设备。对于那些不知道的人来说,Codecs是一个支持库的集合,帮助Windows操作系统播放、压缩和解压缩各种音频和视频文件扩展名。

根据微软的说法,这两个远程代码执行漏洞都以Microsoft Windows编解码器库处理内存中对象的方式存在。但是,要同时利用这两个漏洞,攻击者必须诱使运行受影响的Windows系统的用户单击特制的图像文件,该文件设计成可与使用内置Windows Codec库的任何应用程序一起打开。

其中,CVE-2020-1425更为关键,因为成功利用该漏洞可能会让攻击者甚至获取数据,从而进一步危害受影响用户的系统。第二个漏洞被追踪为CVE-2020-1457,被认为是重要漏洞,可让攻击者在受影响的Windows系统上执行任意代码。受影响的客户无需采取任何行动即可收到更新,因为他们将由微软商店自动更新。或者,希望立即接收更新的客户可以使用Microsoft应用商店应用程序检查更新。

微软在每个月的第二个星期二(也称为“补丁星期二”)之外发布更新并非完全罕见。然而,通常情况下,微软这样做是为了应对第三方安全研究人员发现的漏洞,包括谷歌(Google)等竞争对手发现的漏洞。微软说,他们没有检测到任何一个Windows编解码器库的漏洞正在被利用。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭