ProduktWindows 10, wszystkie wersje
Numer CVECVE-2020-17022
KrytycznośćN/A
AktualizacjaTAK
OpisAtakujący może tworzyć złośliwe obrazy, które po przetworzeniu przez aplikację działającą w systemie Windows mogą pozwolić atakującemu na wykonanie kodu w niezałatanym systemie operacyjnym Windows. Nie dotyczy to wszystkich użytkowników, ale tylko tych, którzy zainstalowali opcjonalne kodeki multimedialne HEVC lub „HEVC od producenta urządzenia” z Microsoft Store.
linkhttps://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-17022
ProduktVisual Studio Code, wszystkie wersje
Numer CVECVE-2020-17023
KrytycznośćN/A
AktualizacjaTAK
OpisAtakujący może tworzyć złośliwe pliki package.json, które po załadowaniu do programu Visual Studio Code mogą pozwolić na wykonanie dowolnego kodu. W zależności od uprawnień użytkownika, kod atakującego może zostać wykonany z uprawnieniami administratora i pozwolić mu na pełną kontrolę nad zainfekowanym hostem.
linkhttps://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-17023