1. Головна
  2. >
  3. ІТ і технології

Microsoft в черговий раз отримує скарги про помилки в роботі Windows

93

Клієнтські ПК з вразливою версією бібліотеки Microsoft Windows Codecs будуть автоматично оновляться через магазин Microsoft Store

Microsoft повідомила на своєму порталі, що закрила дві уразливості в бібліотеці Microsoft Windows Codecs - критичну уразливість CVE-2020-1425 і серйозну уразливість CVE-2020-1457.

Використовуючи дані уразливості зловмисник міг виконати віддалене виконання коду на ПК з ОС Windows 10, Windows Server 2019 і Windows Server.

Дані уразливості були виявлені фахівцем з інформаційної безпеки на ім'я Абдул-Азіз Харірі (Abdul-Aziz Hariri). Він спочатку передав інформацію про них команді Zero Day Initiative, яка працює під егідою Trend Micro і забезпечує зв'язок між ІБ-дослідниками і великими компаніями. Фахівці Zero Day Initiative передали дані по цим уязвимостям в Microsoft.

У патчах для усунення цих вразливостей Microsoft внесла зміни в алгоритм, за допомогою якого бібліотека Microsoft Windows Codecs обробляє об'єкти в пам'яті. Раніше Абдул-Азіз Харірі виявив, що за допомогою спеціально створеного файлу (зображення) і помилки в бібліотеці Microsoft Windows Codecs можна віддалено виконати довільний код на ПК і здійснити успішний злом системи користувача. Для цього необхідно, щоб на ПК жертви було відкрито це зображення з шкідливим кодом в додатках, що використовують вбудовану бібліотеку кодеків Windows для обробки мультимедіа.

Microsoft пояснила, що в компанії в даний час не зафіксували фактів успішного використання цих вразливостей на ПК користувачів.

Читайте також:

Поділитись:
Facebook
Twitter(X)
Whatsapp
Telegram
Viber