win7纯净版 Win10纯净版 Win8系统 最新win10下载 Win10 21h1 Win11 22H2 win10激活

您当前所在位置:首页 > 系统教程 > 电脑资讯

       

Microsoft在Windows Codecs库中推送了针对两个漏洞的修复程序

时间:2020-07-03 08:26:56     来源:系统堂     游览量:

  微软昨天发布了一个安全更新,以修复Windows Codecs库中的两个漏洞。该公司已通过Microsoft Store提供了这些更新。 受影响的所有受支持的Windows 10和Windows Server版本。

  在CVE-2020-1457和CVE-2020-1425下跟踪的漏洞是编解码器库中存在的错误,这些错误处理内存中的对象。利用这些缺陷,攻击者可以“执行任意代码”或从受害机器中获取更多信息。当用户设备对特制图像文件进行“处理”时,可以利用这两个安全漏洞,然后攻击者就可以控制设备并执行恶意操作。

Microsoft在Windows Codecs库中推送了针对两个漏洞的修复程序

  当前,没有针对这些漏洞的已知解决方法或缓解措施。值得庆幸的是,雷德蒙德补充说,这些缺陷没有被公开披露,并且没有已知的漏洞利用。该公司将趋势科技的“零日行动”归功于其私下披露漏洞的原因。

  必须注意,针对这些已知安全威胁的修复程序已通过Microsoft Store通过更新编解码器进行部署,而不是通过Windows Update。该公司表示,客户无需采取任何特定措施即可接收更新。

上一篇:微软发布Windows 10 build 20161到Dev通道提供了一系列新功能
下一篇:这是Windows 10 build 20161中已修复改进但仍然无法解决的问题