教育機構ANA通報平台
發佈編號 | 發佈時間 | ||
事故類型 | ANA-漏洞預警 | 發現時間 | 2020-07-06 09:11:44 |
影響等級 | 低 | ||
[主旨說明:]微軟Windows編解碼器函式庫(Windows Codecs Library)存在安全漏洞(CVE-2020-1425與CVE-2020-1457),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 | |||
[內容說明:]
轉發 行政院國家資通安全會報技術服務中心 資安訊息警訊(NISAC-ANA-202007-0128) |
|||
[影響平台:]
Windows 10 Version 1709 for 32-bit Systems Windows 10 Version 1709 for ARM64-based Systems Windows 10 Version 1709 for x64-based Systems Windows 10 Version 1803 for 32-bit Systems Windows 10 Version 1803 for ARM64-based Systems Windows 10 Version 1803 for x64-based Systems Windows 10 Version 1809 for 32-bit Systems Windows 10 Version 1809 for ARM64-based Systems Windows 10 Version 1809 for x64-based Systems Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows 10 Version 2004 for 32-bit Systems Windows 10 Version 2004 for ARM64-based Systems Windows 10 Version 2004 for x64-based Systems |
|||
[建議措施:]
1.目前微軟官方已針對此弱點釋出更新程式,透過Microsoft Store可自動更新受影響之Windows應用程式,確認方式如下: (1)開啟Microsoft Store應用程式。 (2)點選頁面右上角之「...」。 (3)顯示列表中點選「設定」,確定已開啟「自動更新App」設定,即可自動更新。 2.如欲手動更新,請於顯示列表中點選「下載與更新」,點擊「取得更新」進行更新作業。 |
|||
[參考資料:]
1.https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1425 2.https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1457 3.https://www.ithome.com.tw/news/138533 4.https://3c.ltn.com.tw/news/40894 5.https://www.ghacks.net/2020/07/01/critical-windows-codecs-security-issue-affects-windows-10-and-server/ |
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
教育機構資安通報應變小組 網址:https://info.certtanet.edu.tw/ 專線電話:07-5250211 網路電話:98400000 E-Mail:Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它 |