Расширенный

Удаленное выполнение кода

Удаленное выполнение кода

2 Июля 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Windows (1.8.0.5 x86 Windows 10 (1709), 1.8.0.6 x86 Windows 10 (1803), 1.8.0.7 x86 Windows 10 (1809), 1.8.0.8 x86 Windows 10 (1903), 1.8.0.9 x86 Windows 10 (1909), 2.8.2.5 x64 Windows 10 (1709), 2.8.2.6 x64 Windows 10 (1803), 2.8.2.7 x64 Windows 10 (1809), 2.8.2.8 x64 Windows 10 (1903), 2.8.2.9 x64 Windows 10 (1909))
Описание
Уязвимость в библиотеке кодеков Microsoft Windows, связанная с обработкой объектов в памяти, позволяет злоумышленникам, действующим удаленно, выполнить код и получить информацию, которая может быть использована для дальнейших атак на систему.
Для эксплуатации уязвимости требуется обработка специально сформированного файла изображения.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1425
Ссылки
Источни: CVE
Наименование: CVE-2020-1425
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1425