ПЗ

Microsoft випустила термінове оновлення Windows 10

1

Компанія Microsoft випустила термінове позачергове оновлення операційної системи Windows 10, яке усуває уразливості в системі безпеки. Оновлення вийшло за два тижні до стандартного «оновлення по вівторках», яке виходить раз на місяць, наступне очікується тільки 14 липня.

Оновлення закриває дві серйозні вразливості з маркуванням CVE-2020-1425 і CVE-2020-1457, які дозволяють віддалено запускати шкідливий код на комп’ютері. Проблема полягає в тому, як бібліотека Windows Codecs Library обробляє об’єкти в пам’яті. Скористатися уразливими можна за допомогою спеціально створених файлів зображень.

За словами Microsoft, уразливості CVE-2020-1425 і CVE-2020-1457 не були розкриті громадськості та їх використання «малоймовірно». Проте, розробники вирішили залатати ці «дірки» скоріше, не чекаючи релізу планового оновлення 14 липня. Свіжий апдейт поширюється автоматично через Microsoft Store.


Уразливості присутні в версіях Windows 10, починаючи з 1709 (жовтень 2017 року) і до найновішої 2004 року (травень 2020), а також Windows Server 2019, версіях з 1803 по 2004. Джерело

Comments

Leave a reply