Расширенный

Удаленное выполнение кода

Удаленное выполнение кода

2 июля 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Windows (1.8.0.5 x86 Windows 10 (1709), 1.8.0.6 x86 Windows 10 (1803), 1.8.0.7 x86 Windows 10 (1809), 1.8.0.8 x86 Windows 10 (1903), 1.8.0.9 x86 Windows 10 (1909), 2.8.2.5 x64 Windows 10 (1709), 2.8.2.6 x64 Windows 10 (1803), 2.8.2.7 x64 Windows 10 (1809), 2.8.2.8 x64 Windows 10 (1903), 2.8.2.9 x64 Windows 10 (1909))
Описание
Уязвимость в библиотеке кодеков Microsoft Windows, связанная с обработкой объектов в памяти, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код.
Для эксплуатации уязвимости требуется обработка специально сформированного файла изображения.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1457
Ссылки
Источни: CVE
Наименование: CVE-2020-1457
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1457