0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows10處理方式存在漏洞:能通過 iPhone 視頻文件控制 PC

工程師鄧生 ? 來源:IT之家 ? 作者:遠(yuǎn)洋 ? 2020-10-20 10:01 ? 次閱讀

IT之家 10 月 20 日消息 使用 Windows 機(jī)器查看和編輯視頻文件的蘋果 iPhone 用戶有可能面臨遠(yuǎn)程黑客攻擊的風(fēng)險(xiǎn),因?yàn)槲④?a href="http://www.wenjunhu.com/v/tag/527/" target="_blank">操作系統(tǒng)處理 HEVC 文件的方式中存在的一個(gè)漏洞。

有很多 iPhone 用戶也是 Windows 用戶,因此一些人可能會(huì)將他們的照片和視頻導(dǎo)出到電腦上進(jìn)行備份或編輯。但在你下載最新Windows 10 補(bǔ)丁之前,最好不要這樣做。因?yàn)橐呀?jīng)發(fā)現(xiàn),由于 Windows 10 處理 HEVC 文件(這是蘋果公司用于其媒體內(nèi)容的格式)的方式存在缺陷,微軟的 Windows Codecs 庫實(shí)際上可以被利用,允許黑客遠(yuǎn)程接管并在受害者的機(jī)器上執(zhí)行代碼。

由于 Windows 中 HEVC 格式的處理不當(dāng),如果被成功利用,會(huì)引發(fā)內(nèi)存溢出,從而導(dǎo)致系統(tǒng)入侵和遠(yuǎn)程接管。值得慶幸的是,目前還沒有任何關(guān)于這個(gè)漏洞被利用的實(shí)例報(bào)道。

IT之家了解到,微軟已經(jīng)在上周發(fā)布了一個(gè)補(bǔ)丁,HEVC 視頻編解碼器的最新版本包含了修復(fù)補(bǔ)丁,用戶可以從該公司的在線商店下載。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13474

    瀏覽量

    202109
  • PC
    PC
    +關(guān)注

    關(guān)注

    9

    文章

    2098

    瀏覽量

    154442
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3554

    瀏覽量

    89035
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6862

    瀏覽量

    123534
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    TVP7002SOG 4線制的復(fù)合同步可以按照綠同步的處理方式進(jìn)行處理嗎?

    我這邊VGA的信號(hào)源是4線制的,即R、G、B及復(fù)合同步信號(hào),想用TVP7002將其轉(zhuǎn)換為數(shù)字信號(hào),想問下復(fù)合同步信號(hào)能否通過一個(gè)電容接到SOGIN管教,或者直接接到SOGIN管教嗎,想知道4線制的復(fù)合同步可以按照綠同步的處理方式進(jìn)行
    發(fā)表于 01-17 07:32

    微軟新功能:WindowsiPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhonePC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為
    的頭像 發(fā)表于 12-12 11:42 ?272次閱讀

    windows10 64bit系統(tǒng)下,無法打開usb連接,如何解決?

    我在windows10 64bit 系統(tǒng)下,無法打開usb 連接。請(qǐng)問如何解決?謝謝
    發(fā)表于 11-29 06:01

    運(yùn)放的調(diào)零處理方法有哪些?

    最近在調(diào)放大器和用運(yùn)放設(shè)計(jì)的濾波器,但是經(jīng)常有輸入失調(diào)電壓,大約+20mV左右,請(qǐng)問一般的調(diào)零處理方法有哪些?
    發(fā)表于 09-19 07:09

    基于全志V853處理器的智能輔助駕駛算法介紹

    全志V853處理器,是專為智慧視覺領(lǐng)域設(shè)計(jì)的AI處理器,配備了高效的NPU算力和豐富的外設(shè)接口,能夠提供穩(wěn)定的AI邊緣計(jì)算支持;同時(shí),基于V853處理器這一性能優(yōu)勢,全志還為客戶提供了一整套完整的智能輔助駕駛算法。
    的頭像 發(fā)表于 09-14 09:23 ?806次閱讀
    基于全志V853<b class='flag-5'>處理</b>器的智能輔助駕駛算法介紹

    AN-2029處理和工藝建議

    電子發(fā)燒友網(wǎng)站提供《AN-2029處理和工藝建議.pdf》資料免費(fèi)下載
    發(fā)表于 08-26 15:00 ?0次下載
    AN-2029<b class='flag-5'>處理</b>和工藝建議

    windows10系統(tǒng)下,ESP32和PC的串口鏈接配置中,putty登陸遠(yuǎn)程SSH時(shí),賬戶名和密碼怎么選擇?

    windows10系統(tǒng)下,ESP32 和 PC的串口鏈接配置中,putty登陸遠(yuǎn)程SSH時(shí),賬戶名和密碼怎么選擇?即鏈接到本地主機(jī)IP地址后,賬戶名和密碼是什么?
    發(fā)表于 06-25 06:34

    sail解碼decoder只接收字符串輸入,代表只能解碼視頻文件和url視頻流對(duì)嗎?

    sail解碼decoder只接收字符串輸入,代表只能解碼視頻文件和url視頻流對(duì)嗎?
    發(fā)表于 05-24 06:43

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制
    的頭像 發(fā)表于 05-09 16:07 ?725次閱讀

    恩智浦半導(dǎo)體發(fā)布S32N55處理器,賦汽車中央實(shí)時(shí)控制!

    恩智浦半導(dǎo)體發(fā)布S32N55處理器, S32N系列超高集成度車載處理器家族的首位成員。S32N55作為最近發(fā)布的S32 CoreRide中央計(jì)算解決方案的核心,可提供安全、實(shí)時(shí)和應(yīng)用處理的可擴(kuò)展組合,滿足汽車制造商的多樣化中央計(jì)
    的頭像 發(fā)表于 04-15 09:24 ?1903次閱讀

    ScaleFlux即將推出集成Arm Cortex-R82處理器的企業(yè)SSD控制

    ScaleFlux宣布,將在其即將推出的企業(yè)級(jí)固態(tài)硬盤(SSD)控制器系列中整合Arm? Cortex?-R82處理器。
    的頭像 發(fā)表于 03-22 11:25 ?1025次閱讀

    古瑞瓦特-逆變器常見故障及處理方式

    古瑞瓦特-逆變器常見故障及處理方式 逆變器作為整個(gè)電站的重要組成設(shè)備,上對(duì)直流組件,下對(duì)并網(wǎng)設(shè)備,基本所有的電站參數(shù)都可以通過逆變器檢測出來。如果出現(xiàn)異常,則可以通過逆變器反饋的信息檢查電站配套設(shè)備
    的頭像 發(fā)表于 03-20 15:23 ?3987次閱讀
    古瑞瓦特-逆變器常見故障及<b class='flag-5'>處理方式</b>

    M3芯片和i7處理器的區(qū)別

    M3芯片與i7處理器在多個(gè)方面存在顯著差異。
    的頭像 發(fā)表于 03-11 16:41 ?3962次閱讀

    蘋果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個(gè)名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過利用“擴(kuò)展URL”功能,規(guī)避蘋果的TCC訪問控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和
    的頭像 發(fā)表于 02-23 10:19 ?876次閱讀

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無需高級(jí)用戶權(quán)限即可通過Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過驗(yàn)證發(fā)現(xiàn)此
    的頭像 發(fā)表于 02-02 14:29 ?580次閱讀