时间:2020-07-02 来源:win10官网 游览量: 次
微软已经通知它在微软Windows CODES库中发现了一些安全问题,影响了Windows客户端版本和windows10服务器版本。软件巨头发布了有关安全问题的细节,并根据公司共享的细节,这些都是远程代码执行漏洞。
windows10版本1709和以后(32位和64位)、Windows Server 2019、Windows Server版本2004核心受到影响。为了能够利用这个bug,攻击者需要创建一个特制的图像文件并在目标系统上打开它。
你可以阅读微软发布的关于下面漏洞的细节。
• CVE-2020-1425微软Windows编解码器库远程代码执行漏洞
• CVE-2020-1457微软Windows编解码器库远程代码执行漏洞
然而,更糟糕的是,没有可用的解决方案来减轻这些安全问题。尽管如此,我们已经创建了一个更新来解决安全问题,但是我们不知道什么时候公众可以通过Windows更新来下载它。不过,该公司澄清说,用户不必做任何事情来获得更新,因为它会自动通过Windows更新。