Microsoft выпустила экстренные патчи для багов в Windows Codecs Library - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
1-07-2020, 20:09
Microsoft выпустила экстренные патчи для багов в Windows Codecs Library - «Новости»
Рейтинг:
Категория: Новости

Разработчики Microsoft опубликовали­ внеплановые обновления безопасности для исправления двух серьезных уязвимостей в составе Windows Codecs Library.


Уязвимости были обнаружены специалистом Trend Micro Zero Day Initiative и получили идентификаторы CVE-2020-1425 и CVE-2020-1457. Они представляют угрозу только для Windows 10 ( версий 1709, 1803, 1809, 1903, 1909 и 2004) и Windows Server 2019 (1709, 1903 и 2004).


По шкале оценки уязвимостей CVSSv3 обе проблемы набрали 7,3 балла из 10 возможных, а сама Microsoft классифицирует одну уязвимость как критическую, а другую – как важную.


Компания сообщает, что эти проблемы можно эксплуатировать при помощи специально созданного файла изображения. Если такой файл будет открыт в приложении, которое использует Windows Codecs Library для обработки медиаконтента, атакующий получит возможность собирать данные о системе, а также запустить на целевой машине произвольный код и перехватить контроль над устройством. ­


Интересно, что патчи для уязвимостей в библиотеке кодеков распространяются через Windows Store, а не посредством Windows Update. Впрочем, для получения патчей пользователям не нужно предпринимать никаких действий, все будет сделано автоматически.


Разработчики Microsoft опубликовали­ внеплановые обновления безопасности для исправления двух серьезных уязвимостей в составе Windows Codecs Library. Уязвимости были обнаружены специалистом Trend Micro Zero Day Initiative и получили идентификаторы CVE-2020-1425 и CVE-2020-1457. Они представляют угрозу только для Windows 10 ( версий 1709, 1803, 1809, 1903, 1909 и 2004) и Windows Server 2019 (1709, 1903 и 2004). По шкале оценки уязвимостей CVSSv3 обе проблемы набрали 7,3 балла из 10 возможных, а сама Microsoft классифицирует одну уязвимость как критическую, а другую – как важную. Компания сообщает, что эти проблемы можно эксплуатировать при помощи специально созданного файла изображения. Если такой файл будет открыт в приложении, которое использует Windows Codecs Library для обработки медиаконтента, атакующий получит возможность собирать данные о системе, а также запустить на целевой машине произвольный код и перехватить контроль над устройством. ­ Интересно, что патчи для уязвимостей в библиотеке кодеков распространяются через Windows Store, а не посредством Windows Update. Впрочем, для получения патчей пользователям не нужно предпринимать никаких действий, все будет сделано автоматически.

Теги: CSS

Просмотров: 374
Комментариев: 0:   1-07-2020, 20:09
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle