微软再修补两个安全漏洞
报价宝综合消息微软再修补两个安全漏洞

示意图,图片来源/微软
微软才在上周的Patch Tuesday(10/13)修补了87个安全漏洞,但周四(10/15)又额外修补了CVE-2020-17022与CVE-2020-17023两个安全漏洞,虽然被列为重要(Important)等级,但它们皆属远端程式攻击漏洞。
其中的CVE-2020-17022藏匿在Windows的编解码器函式库(Codecs Library),会在处理内存中物件时被触发,骇客可借由一个特制的图片档案开采该漏洞。而CVE-2020-17023则是现身于Visual Studio Code中,当骇客成功诱导使用者开启一个恶意的package.json档案时,就能以使用者权限执行任意程式。
根据微软的解释,这两个漏洞所牵涉的对象属于Store程式/元件的服务,因此并未遵循Patch Tuesday的节奏,而是在必要时修补,且若使用者的系统上原本就安装了这两个程式/元件,同时启用了Store程式的自动更新功能,那么系统也会自动更新它们。
