日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

今天微軟發布了兩個不定期的例外(Out-of-Band)安全更新,重點修復了 Windows Codecs 庫和Visual Studio Code 應用中的安全問題。這兩個例外安全更新是本月補丁星期二活動日之后再發布的,主要修復了兩款產品中的“遠程代碼執行”漏洞,能夠讓攻擊者在受影響的設備上遠程執行代碼。

第一個錯誤被標記為 CVE-2020-17022。微軟表示攻擊者可以通過制作含有惡意程序的圖像,當 Windows 應用處理該圖像的時候能夠在未修復的設備上遠程執行代碼。微軟表示對于 Windows Codecs 庫的更新將通過 Microsoft Store 自動安裝在用戶系統中。

并非所有用戶都會受到影響,只有安裝了 Microsoft Store 可選 HEVC 或“來自設備制造商的HEVC”媒體編解碼器的用戶才會受到影響。HEVC 不可用于離線 分發,只能通過 Microsoft Store 使用。Windows Server也不支持該庫。

第二個錯誤被標記為 CVE-2020-17023。微軟表示,攻擊者可以制作惡意的 package.json 文件,當將它們加載到 Visual Studio Code 中時,它們可以執行惡意代碼。基于用戶的權限,攻擊者的代碼可以使用管理員特權執行,并允許他們完全控制受感染的主機。Package.json 文件通常與JavaScript庫和項目一起使用。

分享到:
標簽:微軟
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定