Hükümet, iPhone videosunu düzenleyen Windows PC'lere uzaktan saldırı konusunda uyardı



Yeni bir iPhone'un yanı sıra bir Windows PC'niz varsa, ABD hükümeti sizden Windows Mağazası'nı bugün açmanızı ve HEVC video codec bileşeninin en son sürümüne sahip olduğunuzdan emin olmanızı istiyor.\n\nABD hükümeti (özellikle Siber Güvenlik ve Altyapı Güvenliği Ajansı), Microsoft Windows Codecs Kitaplığının bellekte depolanan nesneleri işleme şeklini etkileyen bir güvenlik açığı içerdiği konusunda uyardı. \u003cbr\u003e Özellikle, özel olarak hazırlanmış bir görüntü dosyası uzaktan almak için kullanılabilir PC'nize yama yapılmadıkça makinenizin üzerinden.\n\nPC'lere yönelik birçok saldırı, yerel erişim veya klavyenizin başında oturan kötü bir adamın varlığını gerektirir. Ne U. \u003cbr\u003e S. CISA'nın endişesi, bilgisayarınızı ele geçirmek için özel olarak tasarlanmış bir HEVC dosyasının varlığıdır. Ve bu boş bir tehdit değildir; Macworld'deki meslektaşlarımız, HEVC kullanarak video kaydetmenin varsayılan olarak iOS 11 ve sonraki sürümlerde gerçekleştiğini, yani büyük olasılıkla bir e-postaya veya İnternete eklenen bir HEVC videosundan şüphelenmeyeceğiniz anlamına geldiğini bildirdi. \u003cbr\u003e\n\nBir iPhone'unuz yoksa, muhtemelen savunmasız değilsinizdir. Güvenlik açığından etkilenmek için Microsoft Store'dan isteğe bağlı HEVC veya \"Cihaz Üreticisinden HEVC\" medya codec'lerini indirmiş olmanız gerekir.\n\nSorunu düzeltmek için, güncellenmiş codec'i Mağazadan da indirmeniz gerekir. \u003cbr\u003e Codec bileşeninin yamalı sürümleri 1.0.32762 sürümlerini içerir. \u003cbr\u003e 0, 1.0.32763. \u003cbr\u003e 0 ve sonra. Güncellenmiş sürüme sahip olup olmadığınızı kontrol etmek için Windows 10 Ayarlar menüsüne, ardından Uygulamalar ve Özellikler'e ve ardından HEVC ve Gelişmiş Seçenekler'e gidin. Sürüm numarasını orada göreceksiniz. \u003cbr\u003e Ayrıca PowerShell'i Windows içinden başlatabilir ve sürüm numarasını görmek için aşağıdaki komutu yazabilirsiniz:\n\nABD CISA ayrıca, Visual Studio için ikinci, ilgisiz bir güvenlik açığının ve hatalı biçimlendirilmiş bir JSON dosyasının geçerli olduğu konusunda uyarıda bulunuyor. \u003cbr\u003e Visual Studio genellikle yalnızca geliştiriciler için geçerli olsa da, bu programın kullanıcısıysanız, dikkatli olmanız gerekir Microsoft bir yama geliştirene kadar JSON dosyası.\n\nNot: Makalelerimizdeki linklere tıkladıktan sonra bir şey satın aldığınızda küçük bir komisyon kazanabiliriz. Daha fazla ayrıntı için bağlı kuruluş bağlantı politikamızı okuyun. \u003cbr\u003e.

Yorumlar