漏洞告警-Microsoft Windows 编解码器库远程执行代码漏洞CVE-2020-1457/1425

Posted 雷石安全实验室

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了漏洞告警-Microsoft Windows 编解码器库远程执行代码漏洞CVE-2020-1457/1425相关的知识,希望对你有一定的参考价值。




漏洞预警






【漏洞预警】Microsoft Windows 编解码器库远程执行代码漏洞CVE-2020-1457/1425

2020年07月01日, 360CERT监测发现 Microsoft官方 发布了 Microsoft Windows 编解码器库远程执行代码漏洞 的风险通告,该漏洞编号为 CVE-2020-1457和CVE-2020-1425 ,漏洞等级:严重。

Microsoft Windows是美国微软公司研发的一套操作系统,Windows Codecs Library是其中的一个音频、视频文件编解码器。

Microsoft Windows编解码器库处理内存中的对象的方式中存在远程代码执行漏洞,攻击者可利用该漏洞,借助特制图像文件执行任意代码。

时间线

2020年6月30日,Microsoft官方发布通告

2020年7月1日,360CERT发布通告

漏洞描述

Microsoft Windows编解码器库处理内存中的对象的方式中存在远程代码执行漏洞,攻击者可利用该漏洞,借助特制图像文件执行任意代码。

影响版本

Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for ARM64-based Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems
Windows 10 Version 1803 for ARM64-based Systems
Windows 10 Version 1803 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for x64-based Systems
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server, version 1709 (Server Core Installation)
Windows Server, version 1803 (Server Core Installation)
Windows Server, version 1903 (Server Core installation)
Windows Server, version 1909 (Server Core installation)
Windows Server, version 2004 (Server Core installation)


安全建议

1. 用户可以通过Microsoft Store App自行检查更新,详细信息可以参考:

https://support.microsoft.com/en-us/help/4026259/microsoft-store-get-updates-for-apps-and-games

相关链接

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1425

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1457

end













以上是关于漏洞告警-Microsoft Windows 编解码器库远程执行代码漏洞CVE-2020-1457/1425的主要内容,如果未能解决你的问题,请参考以下文章

Microsoft Windows DNS解析远程代码执行漏洞(MS11-030)

Microsoft Windows Messenger ActiveX控件远程代码执行漏洞(MS11-027)

Microsoft Windows权限提升漏洞(CVE-2015-1701)

Microsoft Windows OpenType Compact字体格式远程代码执行漏洞(MS11-007)

Microsoft Windows Kernel .fon字体文件远程代码执行漏洞(MS11-077)

关于防范Microsoft Windows SMBv3远程代码执行漏洞的风险提示