微软修复了Teams Edge和Skype中的零日漏洞
发布时间:2024-01-31 15:53:46 编辑:瞿罡纨 来源:
该公司确认,Edge、Teams和Skype等流行的微软产品中的两个零日漏洞已被发现并已修复。Microsoft解决了CVE-2023-4863和CVE-2023-5217,它们影响用于编码和解码WebP格式图像以及VP8编码视频的程序代码库。该出版物进一步补充道,大量流行软件和服务都使用了这两个库,包括Safari、Firefox、Opera、各种Android网络浏览器、1Password和Signal,还有Netflix、YouTube和AmazonPrimeVideo。
如果威胁行为者滥用这些缺陷,他们将能够在易受攻击的端点上运行任意代码执行。
一份公司公告称:“微软已经意识到并发布了与两个开源软件安全漏洞CVE-2023-4863和CVE-2023-5217相关的补丁。”
该公司进一步解释说,MicrosoftStore将在没有用户交互的情况下更新所有受影响的WebpImageExtension用户,并强调用户应首先确保启用自动更新。否则,他们将需要手动触发补丁。
几天前,来自苹果安全工程和架构(SEAR)、谷歌威胁分析小组(TAG)和公民实验室的网络安全研究人员显然首先发现了这些缺陷,这些团队表示这些缺陷正在被利用荒野。当时没有给出进一步的解释,但值得一提的是,TAG和公民实验室通常都在寻找国家资助的威胁行为者以及他们在攻击中利用的零日漏洞。
由于这些是主动利用中的零日漏洞(没有补丁的缺陷),谷歌没有分享详细信息,也没有激励其他威胁行为者跟上潮流,这是研究人员的标准做法:“访问错误详细信息和链接可能是一直受到限制,直到大多数用户更新修复程序为止。”Google对于CVE-2023-4863表示。
“如果其他项目同样依赖但尚未修复的第三方库中存在该错误,我们也将保留限制。”
上一篇:MaxPayneRTXRemix彻底摧毁了RTX4080GPU的性能新的对比视频亮点
- OnePlusAce3泄露揭示了显示屏设计等
- Maingear推出新的定制PCDrops程序其首次Drop令人惊叹
- 如果iPhone下载速度很快问题就出在这个iOS菜单上
- 谷歌Chrome推出完整的跟踪保护工具以保护用户
- 罕见的1970年福特都灵GT拥有一切429V8 RamAir 四速和敞篷车
- 世界上最小的外部GPU已经过测试它可能是迄今为止最好的笔记本电脑升级
- 翻新手机越来越受欢迎这些是西班牙最畅销的手机
- 人工智能云计算投资推动微软利润飙升33%
- 我的世界的暴民投票刚刚获得第一个条目也许还有更多
- 星露谷物语更新1.6范围比计划更大
- 索尼确认本周的重大进展超过40分钟的演出将涵盖15场比赛
- 最近的Garmin智能手表通过新的更新获得了多项改进
- 亚马逊正在提高英国工人的工资并计划在圣诞节期间大规模招聘
- 谷歌Pixel8即将成为iPhone
- 最便宜的无广告Netflix套餐即将取消