微軟發(fā)布緊急更新來修補(bǔ)影響Windows 10和Windows Server的兩個(gè)重要漏洞

發(fā)布時(shí)間:2024-02-18
微軟于6月30日發(fā)布了windows10 編解碼器庫(codecs)中兩個(gè)嚴(yán)重安全漏洞(代號(hào)分別為cve-2020-1425和cve-2020-1457)的補(bǔ)丁。這些修復(fù)是計(jì)劃外更新的一部分,是強(qiáng)制性的。它們利用rce(遠(yuǎn)程代碼執(zhí)行)功能解決了兩個(gè)安全漏洞。這些漏洞同時(shí)影響windows10客戶端和服務(wù)器版本。以下操作系統(tǒng)受到影響:
windows 10 version 1709
windows 10 version 1803
windows 10 version 1809
windows 10 version 1903
windows 10 version 1909
windows 10 version 2004
windows server 2019
windows server version 1803
windows server version 1903
windows server version 1909
windows server version 2004
如果您運(yùn)行的是windows10操作系統(tǒng),那么您應(yīng)該更新并修補(bǔ)該操作系統(tǒng),這樣更安全。微軟發(fā)布了兩個(gè)帶外安全更新,用于修補(bǔ)microsoft windows編解碼器庫中的兩個(gè)漏洞。這兩個(gè)漏洞只影響windows 10和windows server 2019發(fā)行版。
在最近發(fā)布的安全警告中,微軟表示,可以通過一個(gè)特制的圖像文件來利用這兩個(gè)安全漏洞。發(fā)現(xiàn)安全漏洞的方式是庫“處理內(nèi)存中的對(duì)象”。被列為關(guān)鍵和重要的安全漏洞可能允許遠(yuǎn)程攻擊者完全控制受害者的計(jì)算機(jī)。這些安全漏洞存在于兩種最常見的圖像編解碼器heif和hevc中。
如果在利用內(nèi)置windows編解碼器庫處理多媒體內(nèi)容的應(yīng)用程序中打開了格式錯(cuò)誤的圖像,則攻擊者將被允許在windows計(jì)算機(jī)上運(yùn)行惡意代碼,并可能接管設(shè)備。對(duì)于那些不知道的人來說,codecs是一個(gè)支持庫的集合,幫助windows操作系統(tǒng)播放、壓縮和解壓縮各種音頻和視頻文件擴(kuò)展名。
根據(jù)微軟的說法,這兩個(gè)遠(yuǎn)程代碼執(zhí)行漏洞都以microsoftwindows編解碼器庫處理內(nèi)存中對(duì)象的方式存在。但是,要同時(shí)利用這兩個(gè)漏洞,攻擊者必須誘使運(yùn)行受影響的windows系統(tǒng)的用戶單擊特制的圖像文件,該文件設(shè)計(jì)成可與使用內(nèi)置windowscodec庫的任何應(yīng)用程序一起打開。
其中,cve-2020-1425更為關(guān)鍵,因?yàn)槌晒迷撀┒纯赡軙?huì)讓攻擊者甚至獲取數(shù)據(jù),從而進(jìn)一步危害受影響用戶的系統(tǒng)。第二個(gè)漏洞被追蹤為cve-2020-1457,被認(rèn)為是重要漏洞,可讓攻擊者在受影響的windows系統(tǒng)上執(zhí)行任意代碼。受影響的客戶無需采取任何行動(dòng)即可收到更新,因?yàn)樗麄儗⒂晌④浬痰曜詣?dòng)更新?;蛘?,希望立即接收更新的客戶可以使用microsoft應(yīng)用商店應(yīng)用程序檢查更新。
微軟在每個(gè)月的第二個(gè)星期二(也稱為“補(bǔ)丁星期二”)之外發(fā)布更新并非完全罕見。然而,通常情況下,微軟這樣做是為了應(yīng)對(duì)第三方安全研究人員發(fā)現(xiàn)的漏洞,包括谷歌(google)等競(jìng)爭對(duì)手發(fā)現(xiàn)的漏洞。微軟說,他們沒有檢測(cè)到任何一個(gè)windows編解碼器庫的漏洞正在被利用。
上一個(gè):5173游戲交易平臺(tái)可靠嗎(5173游戲交易平臺(tái)交易)
下一個(gè):AC0805FR-07430RL,國巨車規(guī)電阻0805 430Ω ±1% 1/8W

主機(jī)硬盤怎么裝在電腦上,請(qǐng)問機(jī)箱里面硬盤怎么放進(jìn)去的
RC0603DR-0734RL,0603 34Ω 0.5%電阻
如何看windows是哪個(gè)版本(怎么看自己是windows版本號(hào))
苗圃地土壤耕作有哪些作用?
騰訊云服務(wù)器怎么選區(qū)域
2021年.co域名交易TOP10盤點(diǎn)
英語趣配音錄屏如何去除雜音(英語趣配音怎么用自己的視頻配音)
小米k30充不進(jìn)去電是怎么回事(紅米k30充不進(jìn)電是充電器的問題還是手機(jī)問題)
結(jié)果柿樹咋冬剪
金屬幕墻蜂窩鋁板的加工應(yīng)符合下列規(guī)定?
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos