CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/07/2020

Descubiertas dos vulnerabilidades en Windows, una de ellas crítica.

Se trata de vulnerabilidades de ejecución remota de código (RCE) en la forma en que Microsoft Windows Codecs Library gestiona los objetos en la memoria.

Riesgo: Crítico

En la primera vulnerabilidad un atacante a través de un archivo de imagen especialmente diseñado, podría obtener información para comprometer el sistema del usuario. En la segunda vulnerabilidad haciendo uso de la misma técnica se podría conseguir ejecutar código arbitrario.

Por el momento no se han hecho públicos más detalles técnicos sobre estas vulnerabilidades.

Más información en el siguiente enlace

Sistemas Afectados: Referencias:

CVE-2020-1425, CVE-2020-1457

Solución:

Microsoft en sus avisos, informa que por el momento no existe ninguna medida de mitigación y los sistemas afectados serán actualizados de forma automática a través de Microsoft Store.

Los usuarios que precisen recibir la actualización de inmediato pueden buscar las actualizaciones manualmente a través de la aplicación Microsoft Store. 

Notas:

CVE-2020-1425 | Microsoft Windows Codecs Library Remote Code Execution Vulnerability

CVE-2020-1457 | Microsoft Windows Codecs Library Remote Code Execution Vulnerability

 

 

Fuente: CCN-CERT

CSIRT-CV