欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >科技 >

微軟發布緊急補丁以解決兩個RCE缺陷

2020-10-22 14:58:51 編輯: 來源:

以確保自己受到保護。

不用說,建議所有用戶盡快在所有設備上安裝最新的修補程序。

盡管Microsoft于10月13日發布了本月的星期二補丁程序,但該公司還是在10月15日發布了兩個緊急更新,以解決Windows Codecs庫和Visual Studio Code的遠程執行代碼漏洞。

美國國土安全部的CISA是最早宣布推出新更新的人之一,該公司在其網站上發布了一份建議,建議管理員盡快修補其設備。

“ Microsoft已發布安全更新,以解決影響Windows Codecs庫和Visual Studio Code的遠程代碼執行漏洞。攻擊者可能利用這些漏洞來控制受影響的系統。網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看有關CVE-2020-17022和CVE-2020-17023的Microsoft安全公告,并應用必要的更新。”

Microsoft在10月15日發布的新帶外CVE是:

CVE-2020-17022 | Microsoft Windows編解碼器庫遠程執行代碼漏洞

CVE-2020-17023 | Visual Studio JSON遠程執行代碼漏洞

首先,RCE漏洞影響Windows編解碼器庫。

微軟警告說,攻擊者必須使用未打補丁的系統說服潛在受害者打開特制圖像文件。發生這種情況時,攻擊者最終可以運行任意代碼,因此該修補程序的作用是解決庫如何處理內存中的對象。

該漏洞影響市場上的所有Windows 10版本,包括2004版或2020年5月更新。它被賦予了重要的嚴重等級。

“ Microsoft Windows Codecs庫處理內存中對象的方式中存在一個遠程執行代碼漏洞。成功利用此漏洞的攻擊者可以執行任意代碼。利用此漏洞需要程序處理經特殊設計的圖像文件。該更新通過更正Microsoft Windows Codecs庫如何處理內存中的對象來解決該漏洞。”

然后是Visual Studio漏洞。

Microsoft解釋說,成功的攻擊需要惡意的參與者說服目標克隆一個存儲庫,然后在Visual Studio Code中打開它。盡管這顯然是一種更為復雜的攻擊,但如果滿足了先決條件,一旦惡意package.json文件啟動,攻擊者將能夠控制未修補的系統。

微軟解釋說,帶外補丁通過簡單地修改Visual Studio Code處理JSON文件的方式來解決該漏洞。

“當用戶被誘騙打開惡意的“ package.json”文件時,Visual Studio Code中存在一個遠程執行代碼漏洞。成功利用此漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權限登錄,則攻擊者可以控制受影響的系統。然后,攻擊者可能會安裝程序。查看,更改或刪除數據;或創建具有完全用戶權限的新帳戶。”該公司指出。

與其他漏洞一樣,Visual Studio Code也具有重要的嚴重等級。

好消息是,這兩個安全漏洞均已秘密披露,并且Microsoft確認它不知道野外正在發生任何活躍的利用。因此,歸根結底,Microsoft如此快地


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 无锡市| 丰城市| 泉州市| 土默特左旗| 建阳市| 阿鲁科尔沁旗| 灌阳县| 特克斯县| 广西| 津南区| 手机| 白玉县| 拉孜县| 秭归县| 德州市| 百色市| 东乡| 莱芜市| 乐平市| 元江| 会同县| 聂荣县| 宁都县| 广东省| 龙州县| 涪陵区| 青铜峡市| 固原市| 玛沁县| 耿马| 甘洛县| 古浪县| 宜宾市| 鹤壁市| 大方县| 西丰县| 香格里拉县| 卢龙县| 通州区| 吕梁市| 江源县|