自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟 10 月 Windows 10、Windows 11 更新未修復(fù) curl 漏洞,其破壞力不亞于 Log4j

系統(tǒng) Windows
命令行工具 curl 近日曝出兩個漏洞,追蹤編號分別為 CVE-2023-38545 和 CVE-2023-38546,其中前者漏洞等級為“關(guān)鍵”,其破壞力不亞于 Log4j。

10 月 14 日消息,命令行工具 curl 近日曝出兩個漏洞,追蹤編號分別為 CVE-2023-38545 和 CVE-2023-38546,其中前者漏洞等級為“關(guān)鍵”,其破壞力不亞于 Log4j。

  • CVE-2023-38545,一個影響 libcurl 庫和 curl 工具的高嚴(yán)重性漏洞;
  • CVE-2023-38546,一個低嚴(yán)重性漏洞,僅影響 libcurl。

舊版 libcurl 庫和 curl 工具存在該漏洞,官方于 2023 年 10 月 11 日發(fā)布 8.4.0 版本更新,已經(jīng)修復(fù)了上述兩個漏洞。

微軟 Windows 10、Windows 11 系統(tǒng)默認(rèn)附帶 curl,而 10 月 11 日是微軟的補(bǔ)丁星期二活動日,因此此前推測本月累積更新會包含 8.4.0 新版本,不過用戶在升級之后,發(fā)現(xiàn)依然停留在過時的 curl 版本中。

IT之家注:Curl 是從 1998 年開始開發(fā)的開源網(wǎng)絡(luò)請求命令行工具,其具有豐富的 Api 和 Abi(應(yīng)用程序二進(jìn)制接口),被廣泛應(yīng)用于汽車、電視機(jī)、路由器、打印機(jī)、音頻設(shè)備、手機(jī)、平板電腦、醫(yī)療設(shè)備、機(jī)頂盒、電腦游戲、媒體播放器等各種設(shè)備中。

并且是數(shù)千種軟件應(yīng)用程序的互聯(lián)網(wǎng)傳輸引擎,安裝量超過 200 億,幾乎每位互聯(lián)網(wǎng)用戶日常都會用到 curl。作為組件廣泛用于應(yīng)用的 HTTP 請求,libcurl 也是一個非常流行和廣泛使用的網(wǎng)絡(luò)庫,被廣泛用于編寫網(wǎng)絡(luò)應(yīng)用程序和客戶端。

責(zé)任編輯:龐桂玉 來源: IT之家
相關(guān)推薦

2022-12-21 12:45:52

2022-07-27 08:15:39

漏洞Log4j網(wǎng)絡(luò)攻擊

2023-05-10 16:36:12

2022-02-09 08:21:43

累積更新微軟Windows 10

2020-11-06 15:10:02

Windows 10Windows微軟

2021-12-14 11:00:30

CISALog4j漏洞

2019-06-12 09:20:02

修復(fù)Windows 10累積更新

2023-05-11 08:18:58

??Windows?漏洞安全

2023-05-12 15:17:44

2016-08-31 00:42:11

2023-05-10 14:45:11

Windows微軟

2021-06-09 13:50:14

Windows 10漏洞微軟

2020-10-15 07:38:15

修復(fù)了Windows

2015-09-06 09:39:21

更新Windows 10微軟

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡(luò)攻擊

2023-03-17 21:50:03

2017-10-17 16:35:35

2021-07-14 14:35:49

微軟Windows 10Windows

2015-08-19 10:08:10

2021-09-01 05:47:56

Windows 11操作系統(tǒng)微軟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號