系统吧 专业的电脑操作系统,支持重装各种原版系统xp/win7/win8/win10 这个系统怎么样?试试系统吧系统,体验办公系统畅快愉悦感。 各种电脑系统安装过程一样,神一般的畅快!
-->
当前位置:主页 > win7 >

Microsoft为Windows和Visual Studio发布紧急安全更新

作者:李二辉 分类:win7 发布时间:2021-01-15 11:12:03

Microsoft发布了两个带外安全更新,以解决Windows Codecs库和Visual Studio Code应用程序中的安全问题。 这两个更新是在公司于本周早些时候发布每月的安全更新批后发布的, 本月补丁了87个漏洞。 这两个新漏洞都是“远程代码执行”漏洞,使攻击者可以在受影响的系统上执行代码。 WINDOWS编解码器库漏洞 第一个错误被跟踪为CVE-2020-17022。微软表示,攻击者可以制作恶意图像,当这些恶意图像由运行在Windows之上的应用程序处理时,可以允许攻击者在未修补的W...

Microsoft发布了两个带外安全更新,以解决Windows Codecs库和Visual Studio Code应用程序中的安全问题。

Microsoft为Windows和Visual Studio发布紧急安全更新

这两个更新是在公司于本周早些时候发布每月的安全更新批后发布的, 本月补丁了87个漏洞。

这两个新漏洞都是“远程代码执行”漏洞,使攻击者可以在受影响的系统上执行代码。

WINDOWS编解码器库漏洞

第一个错误被跟踪为CVE-2020-17022。微软表示,攻击者可以制作恶意图像,当这些恶意图像由运行在Windows之上的应用程序处理时,可以允许攻击者在未修补的Windows操作系统上执行代码。

所有Windows 10版本均会受到影响。

微软表示,该库的更新将通过Microsoft Store自动安装在用户系统上。

并非所有用户都会受到影响,只有安装了Microsoft Store可选HEVC或“来自设备制造商的HEVC”媒体编解码器的用户才会受到影响。

HEVC不可用于脱机分发,只能通过Microsoft Store使用。Windows Server也不支持该库。

要检查并查看您是否正在使用易受攻击的HEVC编解码器,用户可以转到 “设置”,“应用和功能”,然后选择“  HEVC”,“高级选项”。安全版本为1.0.32762.0、1.0.32763.0和更高版本。

VISUAL STUDIO CODE漏洞

第二个错误被跟踪为CVE-2020-17023。微软表示,攻击者可以制作恶意的package.json文件,当将它们加载到Visual Studio Code中时,它们可以执行恶意代码。

根据用户的权限,攻击者的代码可以使用管理员特权执行,并允许他们完全控制受感染的主机。

Package.json文件通常与JavaScript库和项目一起使用。JavaScript,尤其是其服务器端Node.js技术,是当今最受欢迎的技术之一。

建议Visual Studio Code用户尽快将应用程序更新为最新版本。

xp 更多>>
win7 更多>>
win8 更多>>
win10 更多>>
U盘 更多>>
电脑技术 更多>>
网站地图 | 豫ICP备2021035069号-4 | 友情链接qq:191064436
系统吧

版权所有 © 2012-2023 系统吧 免责声明:本站资源均收集于互联网,其著作权归原作者所有,如果有侵犯您权利的资源,请来信告知,我们将及时删除相应资源。