切换到宽版

中国黑防联盟

查看: 243|回复: 13

微软发布两个紧急安全更新:修复远程代码执行漏洞

[复制链接]
发表于 2020-10-22 08:20:47 | |阅读模式
2020年10月17日,微软发布了两个不定期的例外(Out-of-Band)安全更新,重点修复了 Windows Codecs 库和Visual Studio Code 应用中的安全问题。这两个例外安全更新是本月补丁星期二活动日之后再发布的,主要修复了两款产品中的“远程代码执行”漏洞,能够让攻击者在受影响的设备上远程执行代码。

第一个错误被标记为 CVE-2020-17022。微软表示攻击者可以通过制作含有恶意程序的图像,当 Windows 应用处理该图像的时候能够在未修复的设备上远程执行代码。微软表示对于 Windows Codecs 库的更新将通过 Microsoft Store 自动安装在用户系统中。
并非所有用户都会受到影响,只有安装了 Microsoft Store 可选 HEVC 或“来自设备制造商的HEVC”媒体编解码器的用户才会受到影响。HEVC 不可用于离线 分发,只能通过 Microsoft Store 使用。Windows Server也不支持该库。

第二个错误被标记为 CVE-2020-17023。微软表示,攻击者可以制作恶意的 package.json 文件,当将它们加载到 Visual Studio Code 中时,它们可以执行恶意代码。基于用户的权限,攻击者的代码可以使用管理员特权执行,并允许他们完全控制受感染的主机。Package.json 文件通常与JavaScript库和项目一起使用。
  
  
(稿源:cnbeta;封面来自网络)
  
原文链接:http://hackernews.cc/archives/32635
本站声明:网站内容来源于知道创宇,如有侵权,请联系我们,我们将及时处理。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-3-30 07:00:12 |
感谢楼主分享
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-12 21:24:36 |
立顶黑防、立顶楼主,希望黑防越办越好
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-21 17:02:26 |
亲测可用 谢谢楼主
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-30 09:41:33 |
我总是手太软,心更软,没有话题还陪你侃。上机总是简单,下机太难,现在睡觉,不再勉强。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-3 16:10:10 |
果断MARK,前十有我必火!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-6 08:35:34 |
这么牛X,试试看
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-15 15:17:16 |
真的可以用,感谢楼主,顶一下
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-18 07:26:06 |
膜拜神贴,后面的请保持队形~
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-7-13 04:29:42 |
本人已死,小事烧纸,大事共情。
永远支持中国黑防联盟论坛:www.vcs6.com
关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表