绿盟

海王捕鱼

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

【安全通告】Microsoft Windows编解码器库远程代码执行漏洞 (CVE-2020-1425,CVE-2020-1457)

2020-07-01

综述

北京时间7月1日,微软发布临时公告称修复了2个Windows编解码器库(Microsoft Windows Codecs Library)中存在的远程代码执行漏洞(CVE-2020-1425,CVE-2020-1457)。攻击者可以通过一个特制的图像文件来触发该漏洞,从而执行代码。目前微软已经发布补丁进行了修复。

参考链接:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1425

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1457

受影响产品版本

 Windows 10 Version 1709 for 32-bit Systems

 Windows 10 Version 1709 for ARM64-based Systems

 Windows 10 Version 1709 for x64-based Systems

 Windows 10 Version 1803 for 32-bit Systems

 Windows 10 Version 1803 for ARM64-based Systems

 Windows 10 Version 1803 for x64-based Systems

 Windows 10 Version 1809 for 32-bit Systems

 Windows 10 Version 1809 for ARM64-based Systems

 Windows 10 Version 1809 for x64-based Systems

 Windows 10 Version 1903 for 32-bit Systems

 Windows 10 Version 1903 for ARM64-based Systems

 Windows 10 Version 1903 for x64-based Systems

 Windows 10 Version 1909 for 32-bit Systems

 Windows 10 Version 1909 for ARM64-based Systems

 Windows 10 Version 1909 for x64-based Systems

 Windows 10 Version 2004 for 32-bit Systems

 Windows 10 Version 2004 for ARM64-based Systems

 Windows 10 Version 2004 for x64-based Systems

 Windows Server 2019

 Windows Server 2019 (Server Core installation)

 Windows Server, version 1709 (Server Core Installation)

 Windows Server, version 1803 (Server Core Installation)

 Windows Server, version 1903 (Server Core installation)

 Windows Server, version 1909 (Server Core installation)

 Windows Server, version 2004 (Server Core installation)

解决方案

微软官方已经发布补丁,用户可以通过Microsoft Store App自动更新,更多信息请参考官方指南:

https://support.microsoft.com/en-us/help/4026259/microsoft-store-get-updates-for-apps-and-games

 

声 明

本安全公告仅用来描述可能存在的安全问题,海王捕鱼不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海王捕鱼以及安全公告作者不为此承担任何责任。海王捕鱼拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经海王捕鱼允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

 

关于海王捕鱼

海王捕鱼集团股份有限公司(简称海王捕鱼)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。

基于多年的安全攻防研究,海王捕鱼在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。

海王捕鱼集团股份有限公司于2014年1月29日起在深圳证券交易所创业板上市,股票简称:海王捕鱼,股票代码:300369。

<<上一篇

【漏洞通告】Apache Dubbo远程代码执行漏洞(CVE-2020-1948) 补丁绕过

>>下一篇

【安全通告】F5 BIG-IP TMUI 远程代码执行漏洞 (CVE-2020-5902)

您的联系方式

*姓名
*单位名称
*联系方式
*验证码 海王捕鱼
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入海王捕鱼,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码 海王捕鱼
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
海王捕鱼社区
海王捕鱼社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2024 NSFOCUS 海王捕鱼 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号