Microsoft выпустила экстренное обновление безопасности для Windows 10

2 июля 2020

Корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее две уязвимости в Windows 10 и Windows Server 2019. Примечательно, что обновление вышло за две недели до запуска планового пакета в рамках Patch Tuesday, который выпускается раз в месяц и приносит с собой исправления безопасности.

Microsoft заявляет, что обе уязвимости не были раскрыты публично и их «эксплуатация маловероятна». Однако разработчики хотели как можно быстрее исправить обе уязвимости, не дожидаясь, пока придёт время запуска планового пакета обновлений безопасности в рамках Patch Tuesday .

Речь идёт об уязвимостях CVE-2020-1425 и CVE-2020-1457, эксплуатация которых позволяет злоумышленнику осуществить удалённое выполнение произвольного кода и взять под контроль скомпрометированную систему.

«Для использования уязвимости требуется, чтобы программа обработала специально созданное изображение. Это обновление устраняет уязвимость, изменяя способ обработки объектов в памяти библиотекой кодеков Windows», — говорится в сообщении Microsoft .

Согласно имеющимся данным, проблема связана с тем, как библиотека кодеков Windows обрабатывает объекты в памяти, а для эксплуатации уязвимостей потребуется создание особого графического файла, который должен быть запущен на компьютере жертвы. Данная проблема затрагивает Windows 10 версий 1709, 1803, 1809, 1903, 1909 и 2004, а также Windows Server 2019 версий 1803, 1903, 1909 и 2004.

Обновление распространяется через официальный магазин Microsoft Store и уже доступно для всех пользователей.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

У всіх ШІ-агентів для програмування виявилася небезпечна вразливість — шкідливий код запускається без участі користувача 18 сентября 2026

Експерти в галузі кібербезпеки зі стартапу Air, що займається розробкою агентів штучного інтелекту, виявили вразливість, яка дозволяє виконувати довільний код без участі користувача і стосується всіх основних застосунків ШІ-агентів для написання коду: Anthropic Claude Code, OpenAI Codex, Google Gemini CLI, а також Microsoft Copilot і Microsoft GitHub Copilot. Вразливість відкриває потенційним зловмисникам доступ до всіх ресурсів і даних, які доступні цим агентам.

Не просто прикраса: нова каблучка Rogbid здатна відстежувати показники організму 18 сентября 2026

Не просто прикраса: нова каблучка Rogbid здатна відстежувати показники організму

Системи OpenAI були зламані за допомогою ШІ-моделей Anthropic 18 сентября 2026

Спеціалісти в галузі кібербезпеки здійснили злом систем OpenAI, скориставшись програмними рішеннями її головного конкурента — компанії Anthropic. В результаті вдалося виявити вразливості в захисті розробника ChatGPT, продукти якого самі викликають питання, пов'язані з кібербезпекою.

 

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше