www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]微軟于6月30日發(fā)布了Windows10 編解碼器庫(kù)(Codecs)中兩個(gè)嚴(yán)重安全漏洞(代號(hào)分別為CVE-2020-1425和CVE-2020-1457)的補(bǔ)丁。這些修復(fù)是計(jì)劃外更新的一部分,是強(qiáng)制性

微軟于6月30日發(fā)布了Windows10 編解碼器庫(kù)(Codecs)中兩個(gè)嚴(yán)重安全漏洞(代號(hào)分別為CVE-2020-1425和CVE-2020-1457)的補(bǔ)丁。這些修復(fù)是計(jì)劃外更新的一部分,是強(qiáng)制性的。它們利用RCE(遠(yuǎn)程代碼執(zhí)行)功能解決了兩個(gè)安全漏洞。這些漏洞同時(shí)影響Windows10客戶端和服務(wù)器版本。以下操作系統(tǒng)受到影響:

Windows 10 version 1709

Windows 10 version 1803

Windows 10 version 1809

Windows 10 version 1903

Windows 10 version 1909

Windows 10 version 2004

Windows Server 2019

Windows Server version 1803

Windows Server version 1903

Windows Server version 1909

Windows Server version 2004

如果您運(yùn)行的是Windows10操作系統(tǒng),那么您應(yīng)該更新并修補(bǔ)該操作系統(tǒng),這樣更安全。微軟發(fā)布了兩個(gè)帶外安全更新,用于修補(bǔ)Microsoft Windows編解碼器庫(kù)中的兩個(gè)漏洞。這兩個(gè)漏洞只影響Windows 10和Windows Server 2019發(fā)行版。

在最近發(fā)布的安全警告中,微軟表示,可以通過(guò)一個(gè)特制的圖像文件來(lái)利用這兩個(gè)安全漏洞。發(fā)現(xiàn)安全漏洞的方式是庫(kù)“處理內(nèi)存中的對(duì)象”。被列為關(guān)鍵和重要的安全漏洞可能允許遠(yuǎn)程攻擊者完全控制受害者的計(jì)算機(jī)。這些安全漏洞存在于兩種最常見(jiàn)的圖像編解碼器HEIF和HEVC中。

如果在利用內(nèi)置Windows編解碼器庫(kù)處理多媒體內(nèi)容的應(yīng)用程序中打開(kāi)了格式錯(cuò)誤的圖像,則攻擊者將被允許在Windows計(jì)算機(jī)上運(yùn)行惡意代碼,并可能接管設(shè)備。對(duì)于那些不知道的人來(lái)說(shuō),Codecs是一個(gè)支持庫(kù)的集合,幫助Windows操作系統(tǒng)播放、壓縮和解壓縮各種音頻和視頻文件擴(kuò)展名。

根據(jù)微軟的說(shuō)法,這兩個(gè)遠(yuǎn)程代碼執(zhí)行漏洞都以Microsoft Windows編解碼器庫(kù)處理內(nèi)存中對(duì)象的方式存在。但是,要同時(shí)利用這兩個(gè)漏洞,攻擊者必須誘使運(yùn)行受影響的Windows系統(tǒng)的用戶單擊特制的圖像文件,該文件設(shè)計(jì)成可與使用內(nèi)置Windows Codec庫(kù)的任何應(yīng)用程序一起打開(kāi)。

其中,CVE-2020-1425更為關(guān)鍵,因?yàn)槌晒迷撀┒纯赡軙?huì)讓攻擊者甚至獲取數(shù)據(jù),從而進(jìn)一步危害受影響用戶的系統(tǒng)。第二個(gè)漏洞被追蹤為CVE-2020-1457,被認(rèn)為是重要漏洞,可讓攻擊者在受影響的Windows系統(tǒng)上執(zhí)行任意代碼。受影響的客戶無(wú)需采取任何行動(dòng)即可收到更新,因?yàn)樗麄儗⒂晌④浬痰曜詣?dòng)更新?;蛘?,希望立即接收更新的客戶可以使用Microsoft應(yīng)用商店應(yīng)用程序檢查更新。

微軟在每個(gè)月的第二個(gè)星期二(也稱為“補(bǔ)丁星期二”)之外發(fā)布更新并非完全罕見(jiàn)。然而,通常情況下,微軟這樣做是為了應(yīng)對(duì)第三方安全研究人員發(fā)現(xiàn)的漏洞,包括谷歌(Google)等競(jìng)爭(zhēng)對(duì)手發(fā)現(xiàn)的漏洞。微軟說(shuō),他們沒(méi)有檢測(cè)到任何一個(gè)Windows編解碼器庫(kù)的漏洞正在被利用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉