微軟針對(duì)Windows編解碼器庫中的兩個(gè)漏洞推出了修復(fù)程序
發(fā)布日期:2021-11-10 22:10:40 來源: 編輯:
微軟昨天發(fā)布了一個(gè)安全更新,修復(fù)了視窗編解碼器庫中的兩個(gè)漏洞。該公司已通過微軟商店向所有受影響的受支持版本的Windows 10和Windows Server提供了這些更新。
在CVE-2020-1457和CVE-2020-1425下跟蹤的漏洞是編解碼器庫中的錯(cuò)誤,編解碼器庫處理內(nèi)存中的對(duì)象。利用這些缺陷,攻擊者可以“執(zhí)行任意代碼”或從受害機(jī)器獲得更多信息。當(dāng)用戶的設(shè)備“處理”特制的圖像文件時(shí),這兩個(gè)安全漏洞就可以被利用,然后攻擊者就可以控制設(shè)備,進(jìn)行惡意操作。
目前,這些漏洞沒有已知的解決方案或緩解措施。幸運(yùn)的是,雷德蒙補(bǔ)充說,這些缺陷沒有公開披露,也沒有已知的漏洞。該公司將趨勢(shì)科技的“零日行動(dòng)”歸因于其私下披露漏洞的原因。
必須注意的是,針對(duì)這些已知安全威脅的修復(fù)程序是通過微軟商店而不是Windows Update更新編解碼器來部署的。該公司表示,客戶可以在不采取任何具體措施的情況下接收更新。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅用于傳播更多信息。如果作者的信息標(biāo)記有誤,請(qǐng)盡快聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽: