自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟發(fā)布兩個(gè)緊急安全更新:修復(fù)遠(yuǎn)程代碼執(zhí)行漏洞

安全 黑客攻防
今天微軟發(fā)布了兩個(gè)不定期的例外(Out-of-Band)安全更新,重點(diǎn)修復(fù)了 Windows Codecs 庫(kù)和Visual Studio Code 應(yīng)用中的安全問(wèn)題。

[[346883]]

 今天微軟發(fā)布了兩個(gè)不定期的例外(Out-of-Band)安全更新,重點(diǎn)修復(fù)了 Windows Codecs 庫(kù)和Visual Studio Code 應(yīng)用中的安全問(wèn)題。 這兩個(gè)例外安全更新是本月補(bǔ)丁星期二活動(dòng)日之后再發(fā)布的,主要修復(fù)了兩款產(chǎn)品中的“遠(yuǎn)程代碼執(zhí)行”漏洞,能夠讓攻擊者在受影響的設(shè)備上遠(yuǎn)程執(zhí)行代碼。

 

 

 

 

第一個(gè)錯(cuò)誤被標(biāo)記為 CVE-2020-17022 。 微軟 表示攻擊者可以通過(guò)制作含有惡意程序的圖像,當(dāng) Windows 應(yīng)用處理該圖像的時(shí)候能夠在未修復(fù)的設(shè)備上遠(yuǎn)程執(zhí)行代碼。微軟表示對(duì)于 Windows Codecs 庫(kù)的更新將通過(guò) Microsoft Store 自動(dòng)安裝在用戶系統(tǒng)中。

并非所有用戶都會(huì)受到影響,只有安裝了 Microsoft Store 可選 HEVC 或“來(lái)自設(shè)備制造商的HEVC”媒體編解碼器的用戶才會(huì)受到影響。HEVC 不可用于離線 分發(fā),只能通過(guò) Microsoft Store 使用。Windows Server也不支持該庫(kù)。

 

 

 

 

第二個(gè)錯(cuò)誤被標(biāo)記為 CVE-2020-17023 。微軟表示,攻擊者可以制作惡意的 package.json 文件,當(dāng)將它們加載到 Visual Studio Code 中時(shí),它們可以執(zhí)行惡意代碼?;谟脩舻臋?quán)限,攻擊者的代碼可以使用管理員特權(quán)執(zhí)行,并允許他們完全控制受感染的主機(jī)。Package.json 文件通常與JavaScript庫(kù)和項(xiàng)目一起使用。

 

責(zé)任編輯:姜華 來(lái)源: 太平洋電腦網(wǎng)
相關(guān)推薦

2012-04-28 14:00:06

2022-01-12 17:39:23

微軟補(bǔ)丁漏洞

2021-07-07 10:25:16

微軟漏洞補(bǔ)丁

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2017-06-14 10:02:22

2017-06-15 17:28:36

2014-10-29 15:44:55

2009-10-12 13:01:23

2010-03-31 09:07:14

2021-10-29 09:08:07

谷歌Chrome 瀏覽器

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2020-07-02 10:03:37

漏洞安全微軟

2013-07-08 11:29:21

2021-07-07 15:45:19

微軟Windows 10Windows

2013-11-06 15:09:27

2015-08-21 14:55:03

2010-03-31 09:26:10

2013-01-14 12:15:51

2010-08-11 14:59:35

2013-01-15 09:18:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)