日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]微軟于6月30日發(fā)布了Windows10 編解碼器庫(Codecs)中兩個嚴(yán)重安全漏洞(代號分別為CVE-2020-1425和CVE-2020-1457)的補丁。這些修復(fù)是計劃外更新的一部分,是強制性

微軟于6月30日發(fā)布了Windows10 編解碼器庫(Codecs)中兩個嚴(yán)重安全漏洞(代號分別為CVE-2020-1425和CVE-2020-1457)的補丁。這些修復(fù)是計劃外更新的一部分,是強制性的。它們利用RCE(遠(yuǎn)程代碼執(zhí)行)功能解決了兩個安全漏洞。這些漏洞同時影響Windows10客戶端和服務(wù)器版本。以下操作系統(tǒng)受到影響:

Windows 10 version 1709

Windows 10 version 1803

Windows 10 version 1809

Windows 10 version 1903

Windows 10 version 1909

Windows 10 version 2004

Windows Server 2019

Windows Server version 1803

Windows Server version 1903

Windows Server version 1909

Windows Server version 2004

如果您運行的是Windows10操作系統(tǒng),那么您應(yīng)該更新并修補該操作系統(tǒng),這樣更安全。微軟發(fā)布了兩個帶外安全更新,用于修補Microsoft Windows編解碼器庫中的兩個漏洞。這兩個漏洞只影響Windows 10和Windows Server 2019發(fā)行版。

在最近發(fā)布的安全警告中,微軟表示,可以通過一個特制的圖像文件來利用這兩個安全漏洞。發(fā)現(xiàn)安全漏洞的方式是庫“處理內(nèi)存中的對象”。被列為關(guān)鍵和重要的安全漏洞可能允許遠(yuǎn)程攻擊者完全控制受害者的計算機。這些安全漏洞存在于兩種最常見的圖像編解碼器HEIF和HEVC中。

如果在利用內(nèi)置Windows編解碼器庫處理多媒體內(nèi)容的應(yīng)用程序中打開了格式錯誤的圖像,則攻擊者將被允許在Windows計算機上運行惡意代碼,并可能接管設(shè)備。對于那些不知道的人來說,Codecs是一個支持庫的集合,幫助Windows操作系統(tǒng)播放、壓縮和解壓縮各種音頻和視頻文件擴展名。

根據(jù)微軟的說法,這兩個遠(yuǎn)程代碼執(zhí)行漏洞都以Microsoft Windows編解碼器庫處理內(nèi)存中對象的方式存在。但是,要同時利用這兩個漏洞,攻擊者必須誘使運行受影響的Windows系統(tǒng)的用戶單擊特制的圖像文件,該文件設(shè)計成可與使用內(nèi)置Windows Codec庫的任何應(yīng)用程序一起打開。

其中,CVE-2020-1425更為關(guān)鍵,因為成功利用該漏洞可能會讓攻擊者甚至獲取數(shù)據(jù),從而進一步危害受影響用戶的系統(tǒng)。第二個漏洞被追蹤為CVE-2020-1457,被認(rèn)為是重要漏洞,可讓攻擊者在受影響的Windows系統(tǒng)上執(zhí)行任意代碼。受影響的客戶無需采取任何行動即可收到更新,因為他們將由微軟商店自動更新?;蛘撸M⒓唇邮崭碌目蛻艨梢允褂肕icrosoft應(yīng)用商店應(yīng)用程序檢查更新。

微軟在每個月的第二個星期二(也稱為“補丁星期二”)之外發(fā)布更新并非完全罕見。然而,通常情況下,微軟這樣做是為了應(yīng)對第三方安全研究人員發(fā)現(xiàn)的漏洞,包括谷歌(Google)等競爭對手發(fā)現(xiàn)的漏洞。微軟說,他們沒有檢測到任何一個Windows編解碼器庫的漏洞正在被利用。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉