cnBeta|微软修复远程执行漏洞:能通过iPhone视频文件远程控制PC

由于微软操作系统在处理HEVC文件方式上存在漏洞 , 那些使用Windows设备的iPhone用户在浏览和编辑视频文件的时候存在被黑客远程攻击的风险 。 该漏洞于上周被发现 , 存在于微软的WindowsCodecsLibrary中 , 能接管未修复的设备并执行远程代码 。 美国网络安全和基础设施安全局已于上周五将威胁标记为“威胁” 。
正如外媒PCWorld所指出的 , iPhone用户特别容易受到这个Windows漏洞的影响 , 尤其是当前手机版本严重依赖HEVC进行视频录制 。 自iPhone7以来 , Apple就提供了该编解码器 , 并已成为iOS11的标准高分辨率视频文件格式 。
此外 , 长期使用iPhone的用户可能习惯于接收HEVC视频附件或在线查看文件格式 , 而从微软商城手动下载HEVC或“来自设备制造商的HEVC”编解码器的用户也容易受到攻击 。
【cnBeta|微软修复远程执行漏洞:能通过iPhone视频文件远程控制PC】微软上周发布了该漏洞的补丁 。 1.0.32762.0、1.0.32763.0和更高版本被认为可以安全使用 , 用户可以从公司的在线商店下载 。