مایکروسافت اورژانس به روز رسانی امنیتی برای رفع دو باگ در ویندوز کدک

مایکروسافت منتشر کرده است روز سه شنبه دو out-of-band به روز رسانی های امنیتی به پچ دو آسیب پذیری در مایکروساف

توسط HEKAYATFARDAYEEMAAA در 11 تیر 1399
microsoft

مایکروسافت منتشر کرده است روز سه شنبه دو out-of-band به روز رسانی های امنیتی به پچ دو آسیب پذیری در مایکروسافت ویندوز کدک های کتابخانه.

ردیابی به عنوان CVE-2020-1425 & CVE-2020-1457 دو اشکالات تنها تاثیر ویندوز 10 و ویندوز سرور 2019 توزیع شد.

در مشاوره های امنیتی منتشر شده امروز مایکروسافت گفت: دو نقص امنیتی می تواند بهره برداری با کمک های دستکاری شده تصویر فایل.

اگر تصاویر ناهنجار باز شده در داخل نرم افزار است که استفاده از ساخته شده است در ویندوز کدک های کتابخانه برای رسیدگی به محتوای چند رسانه ای و سپس مهاجمان اجازه داده می شود برای اجرای کد های مخرب بر روی یک کامپیوتر ویندوز و بالقوه را در سراسر دستگاه.

دو اشکالات -- به عنوان دو اجرای کد از راه دور (RCE) آسیب پذیری -- دریافت تکه اوایل امروز.

تکه های مستقر شده اند به مشتری سیستم از طریق به روز رسانی ویندوز کدک کتابخانه تحویل از طریق فروشگاه ویندوز, نرم افزار -- نه ویندوز مکانیزم به روز رسانی.

"مشتریان نمی نیاز به هر گونه اقدام برای دریافت به روز رسانی" مایکروسافت گفت.

ردموند گفت: اشکالات بودند خصوصی گزارش شده و از آنها استفاده شده است در قبل از امروز تکه.

این سیستم عامل گفته سازنده آن را یاد گرفته از اشکالات پس از گزارش از روند میکرو صفر ابتکار روز یک برنامه ای است که به واسطه ارتباطات بین محققان امنیتی و شرکت های بزرگتر. مایکروسافت اعتبار عبدالعزیز حریری برای اولین بار کشف این اشکالات قبل از عبور آنها را به ZDI تیم.



tinyurlis.gdv.gdv.htclck.ruulvis.net
آخرین مطالب