0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Windows10处理方式存在漏洞:能通过 iPhone 视频文件控制 PC

工程师邓生 来源:IT之家 作者:远洋 2020-10-20 10:01 次阅读

IT之家 10 月 20 日消息 使用 Windows 机器查看和编辑视频文件的苹果 iPhone 用户有可能面临远程黑客攻击的风险,因为微软操作系统处理 HEVC 文件的方式中存在的一个漏洞。

有很多 iPhone 用户也是 Windows 用户,因此一些人可能会将他们的照片和视频导出到电脑上进行备份或编辑。但在你下载最新Windows 10 补丁之前,最好不要这样做。因为已经发现,由于 Windows 10 处理 HEVC 文件(这是苹果公司用于其媒体内容的格式)的方式存在缺陷,微软的 Windows Codecs 库实际上可以被利用,允许黑客远程接管并在受害者的机器上执行代码。

由于 Windows 中 HEVC 格式的处理不当,如果被成功利用,会引发内存溢出,从而导致系统入侵和远程接管。值得庆幸的是,目前还没有任何关于这个漏洞被利用的实例报道。

IT之家了解到,微软已经在上周发布了一个补丁,HEVC 视频编解码器的最新版本包含了修复补丁,用户可以从该公司的在线商店下载。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13446

    浏览量

    201440
  • PC
    PC
    +关注

    关注

    9

    文章

    2066

    浏览量

    154021
  • WINDOWS
    +关注

    关注

    3

    文章

    3524

    浏览量

    88425
  • 操作系统
    +关注

    关注

    37

    文章

    6738

    浏览量

    123190
收藏 人收藏

    评论

    相关推荐

    运放的调零处理方法有哪些?

    最近在调放大器和用运放设计的滤波器,但是经常有输入失调电压,大约+20mV左右,请问一般的调零处理方法有哪些?
    发表于 09-19 07:09

    AN-2029处理和工艺建议

    电子发烧友网站提供《AN-2029处理和工艺建议.pdf》资料免费下载
    发表于 08-26 15:00 0次下载
    AN-2029<b class='flag-5'>处理</b>和工艺建议

    windows10系统下,ESP32和PC的串口链接配置中,putty登陆远程SSH时,账户名和密码怎么选择?

    windows10系统下,ESP32 和 PC的串口链接配置中,putty登陆远程SSH时,账户名和密码怎么选择?即链接到本地主机IP地址后,账户名和密码是什么?
    发表于 06-25 06:34

    sail解码decoder只接收字符串输入,代表只能解码视频文件和url视频流对吗?

    sail解码decoder只接收字符串输入,代表只能解码视频文件和url视频流对吗?
    发表于 05-24 06:43

    微软确认4月Windows Server安全更新存在漏洞,或致域控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制
    的头像 发表于 05-09 16:07 628次阅读

    恩智浦半导体发布S32N55处理器,赋汽车中央实时控制

    恩智浦半导体发布S32N55处理器, S32N系列超高集成度车载处理器家族的首位成员。S32N55作为最近发布的S32 CoreRide中央计算解决方案的核心,可提供安全、实时和应用处理的可扩展组合,满足汽车制造商的多样化中央计
    的头像 发表于 04-15 09:24 1770次阅读

    ScaleFlux即将推出集成Arm Cortex-R82处理器的企业SSD控制

    ScaleFlux宣布,将在其即将推出的企业级固态硬盘(SSD)控制器系列中整合Arm® Cortex®-R82处理器。
    的头像 发表于 03-22 11:25 933次阅读

    古瑞瓦特-逆变器常见故障及处理方式

    古瑞瓦特-逆变器常见故障及处理方式 逆变器作为整个电站的重要组成设备,上对直流组件,下对并网设备,基本所有的电站参数都可以通过逆变器检测出来。如果出现异常,则可以通过逆变器反馈的信息检查电站配套设备
    的头像 发表于 03-20 15:23 3390次阅读
    古瑞瓦特-逆变器常见故障及<b class='flag-5'>处理方式</b>

    M3芯片和i7处理器的区别

    M3芯片与i7处理器在多个方面存在显著差异。
    的头像 发表于 03-11 16:41 3548次阅读

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和
    的头像 发表于 02-23 10:19 700次阅读

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此
    的头像 发表于 02-02 14:29 515次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形
    的头像 发表于 01-18 14:26 637次阅读

    使用相序识别仪时,常见故障原因以及处理方式概述

    使用相序识别仪时,常见故障原因以及处理方式概述  相序识别仪(Phase Sequence Relay)是一种用于工业和家庭电气系统中的设备,主要用于检测和纠正电源的相序错误。然而,相序识别仪也
    的头像 发表于 12-19 15:04 1314次阅读

    Morphisec革命:利用移动目标防御增强Windows安全性

    Windows10安全工具阵列仍然存在明显的防御漏洞,Morphisec通过其革命性的自动移动目标防御(AutomatedMovingTargetDefense)技术,强化
    的头像 发表于 12-09 10:00 1034次阅读
    Morphisec革命:利用移动目标防御增强<b class='flag-5'>Windows</b>安全性

    指纹传感器漏洞可在戴尔、联想、微软上绕过Windows Hello登录

    Windows Hello 是使用 PIN、面部识别或指纹来快速访问 Windows 11 设备的一种更个性化、更安全的方式,从 3 年前开始,微软便称使用 Windows Hello
    的头像 发表于 12-08 12:39 379次阅读