Microsoft는 H.265 라이브러리에서 치명적인 취약점을 발견했습니다
Microsoft Store에서 제공하는 Windows 10 용 HEVC 확장 은 영향을받습니다 . Microsoft 의 수정 프로그램도 있습니다 .
Microsoft는 Windows 10 용 HEVC Windows 코덱 라이브러리에 영향을주는 두 가지 취약점을 발견했습니다. 이 회사는 보도 메모리가 안전하지 않은 해결되는 버그가 , 회사 보고서를 지원 문서를. 공격자는이 버그를 악용하여 악의적 인 코드를 실행하거나 공격 된 시스템에 대한 추가 정보를 얻기 위해 공격 된 시스템에 대한 정보를 얻을 수 있습니다. 취약점은 CVE-2020-1425 및 CVE-2020-1457에 나와 있습니다. Microsoft Store의 장치 제조업체에서 HEVC 코덱 또는 HEVC (선택 사양)를 다운로드 한 사용자에게 영향을줍니다.
따라서 이례적인 일이 아닙니다.이 회사는 이미 두 격차를 모두 해결하고 Microsoft Store를 통해 예약되지 않은 상태로 배포합니다. 패치는 일반적으로 Windows Update를 통해 배포되며 매주 예약됩니다. "영향을받는 시스템은 Microsoft Store를 통해 자동으로 업데이트됩니다. 고객은 업데이트를 받기 위해 이니셔티브를 취할 필요가 없습니다"라고 Microsoft는 말합니다 .
Microsoft Store를 통한 패치
그러나 직접 업데이트 를 트리거 할 수 있습니다 . 이를 위해 영향을받은 사람들은 메뉴에서 자세히 (3 점 기호)로 이동 한 후 마지막으로 다운로드 및 업데이트로 이동하여 Microsoft Store의 지원 탭을 방문하십시오. 오른쪽 상단에 HEVC를 포함하여 설치된 모든 스토어 앱의 업데이트를 호출하는 버튼이 있습니다. 또는 장치 제조업체에서 HEVC 비디오 확장을 검색하고 다운로드 아이콘을 사용하여 업데이트를 시작할 수 있습니다.
Windows 10 사용자는 최소한 HEVC 라이브러리를 설치했는지 확인해야합니다. Golem.de는 여러 장치에서 확장 기능을 발견했으며 지금까지 자동 업데이트를받지 못했습니다.