Клієнтські ПК з вразливою версією бібліотеки Microsoft Windows Codecs будуть автоматично оновляться через магазин Microsoft Store
Microsoft повідомила на своєму порталі, що закрила дві уразливості в бібліотеці Microsoft Windows Codecs - критичну уразливість CVE-2020-1425 і серйозну уразливість CVE-2020-1457.
Використовуючи дані уразливості зловмисник міг виконати віддалене виконання коду на ПК з ОС Windows 10, Windows Server 2019 і Windows Server.
Дані уразливості були виявлені фахівцем з інформаційної безпеки на ім'я Абдул-Азіз Харірі (Abdul-Aziz Hariri). Він спочатку передав інформацію про них команді Zero Day Initiative, яка працює під егідою Trend Micro і забезпечує зв'язок між ІБ-дослідниками і великими компаніями. Фахівці Zero Day Initiative передали дані по цим уязвимостям в Microsoft.
У патчах для усунення цих вразливостей Microsoft внесла зміни в алгоритм, за допомогою якого бібліотека Microsoft Windows Codecs обробляє об'єкти в пам'яті. Раніше Абдул-Азіз Харірі виявив, що за допомогою спеціально створеного файлу (зображення) і помилки в бібліотеці Microsoft Windows Codecs можна віддалено виконати довільний код на ПК і здійснити успішний злом системи користувача. Для цього необхідно, щоб на ПК жертви було відкрито це зображення з шкідливим кодом в додатках, що використовують вбудовану бібліотеку кодеків Windows для обробки мультимедіа.
Microsoft пояснила, що в компанії в даний час не зафіксували фактів успішного використання цих вразливостей на ПК користувачів.
Читайте також:
- З 29 листопада на Закарпатті перекриють важливий переїзд: як це вплине на рух автотранспорту?
- Закарпатцям варто бути на сторожі: в області запрацювала ще одна система автоматичної фіксації порушень ПДР
- Графік відключень світла на 28 листопада, який декого потішить
- Блекаут поза графіком й вітряки ні до чого?: масштабна атака й не відповідність відключень у Закарпатській області
- Поділитись:
- Twitter(X)
- Telegram
- Viber
Популярний месенджер чи реальна небезпека?: відомо...
Буданов назвав Telegram загрозою націона...
08.09.2024 11:17 89 0 ІТ і технології
Ціни шокують: уже з 27 вересня українці зможуть пр...
Відомо скільки коштуватиме iPhone 16 в У...
11.09.2024 13:01 227 0 ІТ і технології
Уже в жовтні: Microsoft припинить підтримку деяких...
Планується припинення підтримки одразу 7...
11.09.2024 22:01 129 0 ІТ і технології
Українська кіберспортивна команда лідирує за перег...
Гравці української NaVi 22 липня вдруге ...
12.09.2024 13:04 79 0 ІТ і технології
В Apple хочуть блокувати деякі iPhone: хто ризикує...
Вчора, 12 вересня, для бета-тестерів зап...
13.09.2024 23:08 363 0 ІТ і технології