Компания Microsoft выпустила срочное внеочередное обновление операционной системы Windows 10, которое устраняет уязвимости в системе безопасности.
Обновление вышло за две недели до стандартного «обновления по вторникам», которое выходит раз в месяц, следующее ожидается только 14 июля.
Обновление закрывает две серьёзные уязвимости с маркировками CVE-2020-1425 и CVE-2020-1457, которые позволяют удалённо запускать вредоносный код на компьютере. Проблема заключается в том, как библиотека Windows Codecs Library обрабатывает объекты в памяти. Воспользоваться уязвимостями можно с помощью специально созданных файлов изображений.
По словам Microsoft, уязвимости CVE-2020-1425 и CVE-2020-1457 не были раскрыты общественности и их использование «маловероятно». Тем не менее, разработчики решили залатать эти «дыры» поскорее, не дожидаясь релиза планового обновления 14 июля. Свежий апдейт распространяется автоматически через Microsoft Store.
Уязвимости присутствуют в версиях Windows 10, начиная с 1709 (октябрь 2017 года) и до самой новой 2004 (май 2020), а также Windows Server 2019, версиях с 1803 по 2004.
Как расширить память SSD с 256 до 320 ГБ без паяльника и лишних усилий
Главная фишка камеры Galaxy S26 Ultra появится и в прошлогоднем Galaxy S25 Ultra
Samsung Galaxy S27 Ultra кардинально обновит дизайн, но сохранит экран и габариты Galaxy S26 Ultra
Анонсирован мощный NAS Feiniu EVO 4 Pro на базе Ryzen: 10-гигабитная сеть и вместимость до 152 ТБ
По стопам Xiaomi: представлен необычный Honor Play 20A с мощным аккумулятором и вторым экраном на спинке
ФСБ и Центробанк одобрили предложенные Минцифры правила блокировки подозрительных звонков и SMS
Температура Мирового океана побила 47-летний рекорд спутниковых наблюдений, поднявшись до 21,1 градуса
В Нижнем Новгороде наладят сборку российско-белорусского самолета «Освей» и выпуск деталей для «Аккорд-201»