微軟啟動(dòng)緊急更新修復(fù)Windows 10安全漏洞
微軟最近發(fā)布了兩項(xiàng)緊急更新,以修復(fù)其Windows 10和Windows Server操作系統(tǒng)中的一些安全漏洞。此更新比常規(guī)的星期二補(bǔ)丁周期早兩周到達(dá)。
據(jù)微軟稱,該漏洞尚未公開(kāi)展示,因此被利用的機(jī)會(huì)非常小。然而,該公司急于修復(fù)影響這兩個(gè)平臺(tái)的漏洞,而不是等待7月14日的更新周期。有問(wèn)題的安全漏洞標(biāo)記為CVE-2020-1425和CVE-2020-1457,這使開(kāi)發(fā)人員能夠執(zhí)行任意代碼并控制受影響的計(jì)算機(jī)。
顯然,這些缺陷是由于Windows編解碼器庫(kù)處理內(nèi)存對(duì)象的方式造成的。換句話說(shuō),潛在的攻擊者可以通過(guò)使用需要在目標(biāo)計(jì)算機(jī)上啟動(dòng)的復(fù)雜圖像文件來(lái)入侵系統(tǒng)。該公司還披露了受此問(wèn)題困擾的操作系統(tǒng)版本列表,包括:
Windows 10版本1709。
Windows 10版本1803。
Windows 10版本1809。
Windows 10版本1903。
Windows 10版本1909。
Windows 10版本2004。
Windows Server 2019
Windows服務(wù)器版本1803。
Windows服務(wù)器版本1903。
Windows服務(wù)器版本1909。
Windows服務(wù)器版本2004。
趨勢(shì)科技零時(shí)間計(jì)劃的安全研究員阿卜杜勒-阿齊茲哈里里首次向該公司報(bào)告了安全漏洞。用戶現(xiàn)在可以從微軟商店下載更新作為補(bǔ)丁,這將更新視窗媒體編解碼器。雖然,這些更新已經(jīng)自動(dòng)發(fā)出去了。
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽:Windows 10微軟。
標(biāo)簽: