- CVE-2020-1425 un CVE-2020-1457 ir divas drošības jomas ievainojamības vai tālvadības pults koda izpildeievainojamības kā Microsoft aicina viņus.
- Abi ievainojamībasizmantot a ievainojamība tādā veidā, kā Microsoft Windows KodekiBibliotēka rīkojas ar objektiem atmiņa.
- Ja jūs interesē jaunākie Windows 10 atjauninājumi, pārbaudiet mūsu Sadaļa Windows 10 atjauninājumi.
- Lai iegūtu papildinformāciju par atjauninājumiem un drošību, apmeklējiet mūsu visaptverošo Atjauninājumi un drošības centrs.
Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pārbaudiet visus draiverus, veicot trīs vienkāršas darbības:
- Lejupielādējiet DriverFix (pārbaudīts lejupielādes fails).
- Klikšķis Sāciet skenēšanu atrast visus problemātiskos draiverus.
- Klikšķis Atjaunināt draiverus lai iegūtu jaunas versijas un izvairītos no sistēmas darbības traucējumiem.
- DriverFix ir lejupielādējis 0 lasītāji šomēnes.
Parasti drošība atjauninājumi nāc bēdīgi slavenajā Plāksteris otrdien (mēneša otrā otrdiena), bet Microsoft tikko izlaida divus jaunus, nepieejamus drošības atjauninājumus.
Tas ir divas nedēļas pirms plākstera otrdienas, un tas mums sniedz priekšstatu par CVE ievainojamība atjauninājumu nozīmīgums un steidzamība.
CVE-2020-1425 un CVE-2020-1457 ir divi apsardze ievainojamības vai koda attālās izpildes ievainojamības, kā tos sauc Microsoft.
Neaizsargātība ietekmē Windows kodeku bibliotēka visiem Windows 10 versijas un Windows Server versijas.
Kā var izmantot CVE-2020-1425 un CVE-2020-1457?
Abas ievainojamības izmanto ievainojamību tādā veidā, kā Microsoft Windows kodeku bibliotēka apstrādā atmiņā esošos objektus.
CVE-2020-1425 ir kritiska ievainojamība, un uzbrucējs, kurš to izmantotu, varētu iegūt informāciju, lai vēl vairāk apdraudētu lietotāja sistēmu.
CVE-2020-1457 ir uzskaitīts tieši tāpat svarīgs taču tas izklausās tikpat bīstami kā uzbrucējs, kurš izmanto šo ievainojamību varētu izpildīt patvaļīgu kodu.
Microsoft precizē ka ievainojamības netika publiski atklātas, nav izmantotas un tiek izmantotas mazāk ticams jāizmanto.
Kāda ir ievainojamību izmantošanas metode?
Acīmredzot, lai gūtu labumu no šīs kļūdas, uzbrucējs nosūta a īpaši izstrādāts attēlu fails kas jāapstrādā datora programmā.
Labā ziņa ir tā, ka jums nav jādara nekas, lai ielāpītu sistēmu. Windows Media kodeku automātiski atjauninās, izmantojot Microsoft veikalu.
Ietekmētos klientus automātiski atjauninās Microsoft veikals. Lai saņemtu atjauninājumu, klientiem nav jāveic nekādas darbības.
Alternatīvi klienti, kuri vēlas tūlīt saņemt atjauninājumu, var pārbaudīt atjauninājumus, izmantojot Microsoft Store App; var atrast vairāk informācijas par šo procesušeit.
Ko jūs domājat par Microsoft jaunākajiem atjauninājumiem? Pastāstiet mums par to visu komentāru sadaļā zemāk.