CYBER NEWS

CVE-2020-1425 en CVE-2020-1457 in de Microsoft Windows Codecs-bibliotheek

Microsoft heeft zojuist twee out-of-band beveiligingsupdates uitgebracht, adressering van externe code-uitvoering (RCE) beveiligingsfouten in de Microsoft Windows Codecs-bibliotheek.

Meerdere vensters 10 en Windows Server-versies worden getroffen door de kwetsbaarheden, die bekend staan ​​als CVE-2020-1425 en CVE-2020-1457. Beide gebreken zijn aan Microsoft gemeld door manager kwetsbaarheidsanalyse Abdul-Aziz Hariri via het Zero Day Initiative van Trend Micro.




CVE-2020-1425 en CVE-2020-1457

Een vraag die bij me opkomt is welke van de twee kwetsbaarheden gevaarlijker is. Het blijkt dat CVE-2020-1425 als kritiek is beoordeeld. De tweede is als belangrijk beoordeeld. Ondanks de verschillende beveiligingsbeoordelingen, beide gebreken worden veroorzaakt door de manier waarop Microsoft Windows Codecs Library objecten in het geheugen verwerkt.

Het kritieke CVE-2020-1425-beveiligingslek wordt beschreven als een beveiligingslek met betrekking tot het uitvoeren van externe code dat bestaat in de manier waarop Microsoft Windows Codecs Library objecten in het geheugen verwerkt. Een aanvaller die erin slaagt dit beveiligingslek te misbruiken, kan informatie verkrijgen om het systeem van de gebruiker verder in gevaar te brengen, Zegt Microsoft in het officiële advies. Het beveiligingslek kan worden misbruikt onder de voorwaarde dat een programma een speciaal vervaardigd afbeeldingsbestand verwerkt.

Verwant: [wplinkpreview url =”https://sensorstechforum.com/cve-2020-1108-net-core-update/”] CVE-2020-1108: Nieuwe .NET Core-update verhelpt kritieke DoS-fout

Het beveiligingslek CVE-2020-1457 houdt ook verband met het uitvoeren van externe code, en het bestaat ook in de manier waarop Microsoft Windows Codecs Library objecten in het geheugen verwerkt. De uitbuiting van de kwetsbaarheid is vergelijkbaar met de andere fout, omdat het ook vereist dat een programma een speciaal vervaardigd afbeeldingsbestand verwerkt.

De updates die de kwetsbaarheden verhelpen, corrigeren de manier waarop Microsoft Windows Codecs Library objecten in het geheugen verwerkt. Zoals vermeld in het begin, getroffen systemen zijn onder meer Windows 10 versies 1709 of latere desktopplatforms, evenals Windows Server 2019 en een paar Windows Server (Server Core-installatie) versies.

Merk op dat er geen oplossingen zijn voor de kwetsbaarheden, en fixes worden automatisch geïnstalleerd. “Betrokken klanten worden automatisch bijgewerkt door Microsoft Store. Klanten hoeven geen actie te ondernemen om de update te ontvangen,” Microsoft zegt.

Milena Dimitrova

Milena Dimitrova

Een geïnspireerde schrijver en content manager die heeft met SensorsTechForum sinds het begin. Gericht op de privacy van gebruikers en malware ontwikkeling, ze gelooft sterk in een wereld waar cybersecurity speelt een centrale rol. Als het gezond verstand heeft geen zin, ze zullen er zijn om aantekeningen te maken. Deze toelichtingen kunnen later om te zetten in artikelen! Volg Milena @Milenyim

Meer berichten

Volg mij:
Tjilpen

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.

Delen op Facebook Aandeel
Loading ...
Delen op Twitter Gekwetter
Loading ...
Delen op Google Plus Aandeel
Loading ...
Delen op Linkedin Aandeel
Loading ...
Delen op Digg Aandeel
Deel op Reddit Aandeel
Loading ...
Delen op StumbleUpon Aandeel
Loading ...