Microsoft a corectat unele vulnerabilități

Autor: Mara Ivan
Data publicării:
Microsoft a lansat, recent, o serie de actualizări de pentru a corecta câteva vulnerabilităţi descoperite în biblioteca Windows Codecs, care au afectat mai multe versiuni Windows 10 şi Windows Server, scrie producătorul de soluţii de securitate, Eset, pe blogul din România. Potrivit experţilor, actualizarea remediază două bug-uri de execuţie a codului la distanţă în biblioteca Windows Codecs, unul dintre acestea fiind evaluat drept "critic".

"Marţi, 1 iulie 2020, Microsoft a lansat o serie de patch-uri de securitate de urgenţă pentru a corecta câteva vulnerabilităţi grave în biblioteca Windows Codecs, care au afectat mai multe versiuni Windows 10 şi Windows Server. Indexate ca CVE-2020-1425 şi CVE-2020-1457, cele două defecte de execuţie a codului la distanţă (RCE) sunt considerate "critice" şi respectiv, "importante". Ambele lacune de securitate au legătură cu modul în care Microsoft Windows Codecs Library gestionează obiectele din memorie", notează sursa citată.

În viziunea specialiştilor, un atacator care poate exploata CVE-2020-1425 "ar putea obţine informaţii pentru a compromite în continuare sistemul utilizatorului". Reprezentanţii Microsoft, citaţi de Eset, au susţinut că exploatarea fiecărei vulnerabilităţi "necesită ca un program să proceseze un fişier de imagine special conceput".

Citește și Unhasu, arma cu care Kim Jong Un vrea să cucerească lumea FOTO

Actualizările sunt implementate automat prin Microsoft Store, nu prin Windows Update, iar clienţii nu trebuie să implementeze nicio măsură suplimentară pentru a primi update. Pentru a verifica dacă actualizările au fost implementate sau pentru a accelera procesul, Microsoft oferă un ghid în acest sens. Compania a menţionat, până în acest moment, nu cunoaşte o altă soluţie pentru a rezolva cele două vulnerabilităţi.

Microsoft este listată pe bursa americană, unde a atins recent o valoare de piaţă de peste un trilion de dolari. Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. 

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Oameni pe stradă / Foto: Oana Pavelescu
Bursă
Fregata Marinei Regale Daneze HDMS Triton patrulează apele din jurul regiunii arctice.
Donald Trump la Davos

Trump atacă politicile verzi ale UE în discursul de la Davos

Președintele SUA, Donald Trump, a declarat miercuri, la...

Curs valutar / Foto: Freepik

Curs valutar BNR: aurul înregistrează un salt major

Banca Națională a României a publicat miercuri, 21...

Contabile se uită peste mai multe hârtii / Foto: Freepik
Curtea de Justiție a Uniunii Europene / Foto: Katarina Dzurekova / Flickr
Temu / Foto: DCBusiness
Dan Suciu
Tunelul Margina-Holdea
ONG-urile riscă să dispară
Ilie Bolojan / Foto: Octav Ganea / Inquam Photos

Ilie Bolojan, discuții cu guvernatorul BNR, Mugur Isărescu

Premierul Ilie Bolojan s-a deplasat miercuri dimineaţă...

e-Factura / Foto: Freepik
Lapte praf
Donald Trump vorbește cu jurnaliștii lângă Air Force One
Lingouri de aur
Panouri solare / Foto: Freepik
Centrala nucleară avariată de la Fukushima
Victor Negrescu
Emmanuel Macron, la Davos, în timpul discursului / Foto: WEF
Alexandru Nazare
Bancnote și lingouri de aur / Foto: Freepik
Dosare cu documente. Foto: Freepik.com
Uzină Renault / Foto: Renault
Florin Bănică

Programul Rabla, în discuție la nivel de Guvern și Minister

Preşedintele Administraţiei Fondului pentru Mediu (AFM),...

Mariusz Kozlowski, CEO Paralela 45
Donald Trump
Șantier / Foto: Freepik

pixel