微軟緊急修復2個0 day漏洞
6月30日,微软发布了2个软件更新来修复2个高风险的安全漏洞,漏洞影响数百万Windows10和Sever用户。距离7月14日的微软补丁日不到2周时,微软为何提前发布安全漏洞补丁呢?由于漏洞位于WindowsCodecsLibrary中,因此研究人员认为攻击者很容易就可以使用社会工程攻击方法来使受害者从互联网上下载和运行恶意媒体文件,因此漏洞被利用的可能性很高。这两个漏洞分别是CVE-2020-1425和CVE-2020-1457。
CVE-2020-1425和CVE-2020-1457漏洞分析
这两个漏洞都位于WindowsCodecsLibrary中,Codecs是帮助Windows操作系统播放、压缩和解压不同的音视频文件扩展的支持库。漏洞属于远程代码执行漏洞,攻击者利用这两个漏洞可以执行任意代码和控制被黑的Windows计算机。
CVE-2020-1457漏洞定位为重要,攻击者利用该漏洞可以在受影响的Windows系统上执行任意代码。相比之下,CVE-2020-1425漏洞更加严重。攻击者利用该漏洞可以在收集系统中的数据用于进一步攻击受影响的用户系统。这两个漏洞的成功利用都要求攻击者诱使受害者在受影响的系统上点击有个精心伪造的图像文件,点击该图像文件的目的是打开使用内置WindowsCodecLibrary的app。
截止目前,尚未有安全研究人员报告这两个漏洞的在野利用。
受影响的系统
漏洞影响Windows 10和Windows server,具体受影响的版本包括:
Windows 10 v 1709
Windows 10 v 1803
Windows 10 v 1809
Windows 10 v 1903
Windows 10 v 1909
Windows 10 v 2004
Windows Server 2019
Windows Server v 1803
Windows Server v 1903
Windows Server v 1909
Windows Server v 2004
研究人员强烈建议用户尽快安装补丁。此外,微软还在微软应用商店中发布了安全更新,受影响的系统会主动更新安全补丁。但自动更新可能需要几天,可以通过手动检查微软应用商店更新的方式快速安装补丁。
相關文章
- 如何解決銳龍2200g死機藍屏
- Win8.1本地搜索為什么無法使用
- Win8.1無線網絡不穩(wěn)定/掉線怎么辦
- 電腦機箱漏電怎么消除?電腦機箱漏電是哪里的問題?
- 電腦開不了機怎么辦?電腦無法開機怎么解決?
- 硬盤雙擊無法打開的問題該怎么辦
- 風行下載速度慢甚至是為0怎么辦?風行播放器下載問題及解決方法匯總
- 蘋果回應新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問題
- 沒有路由器怎么連無線 160wifi 解決沒有路由器連接無線問題
- 維棠FLV下載視頻失敗問題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復”問題解決方案(圖文)
- Cisco管理的35個常見問題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見問題
- IE瀏覽器登錄網上銀行時出現(xiàn)崩潰問題的解決辦法
熱門系統(tǒng)
推薦軟件
推薦應用
推薦游戲
熱門文章
常用系統(tǒng)
- 1win11最新娛樂版下載 技術員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專用
- 5蘿卜家園Ghost win10 64位中文版專業(yè)版系統(tǒng)下載 windows10純凈專業(yè)版下載
- 6【國慶特別版】番茄花園Windows11高性能專業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋果系統(tǒng) GHOST WIN7 SP1 X64 專業(yè)優(yōu)化版 V2024
- 8深度技術ghost win7純凈版最新下載 大神裝機版 ISO鏡像下載
- 9雨林木風windows11中文版免激活 ghost鏡像 V2022.04下載