IT之家 6 月 19 日消息 微软 Windows 10 从创意者更新版本开始引入了 Paint 3D,希望帮助大家带来新的创意体验,但事实证明,功能和安全需要同等重视。在 ZDI 研究人员发现 3D 建模软件存在远程代码执行漏洞后,该应用实际上也对你的系统健康造成了威胁。该漏洞是通过探索发现的,需要用户加载一个被破坏的文件,现在微软已经在最新的星期二补丁中进行了修复。该问题被描述为 CVE-2021-31946,内容如下:Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution 漏洞该漏洞允许远程攻击者在受影响的 Microsoft Paint 3D 安装中执行任意代码。利用该漏洞需要用户互动,因为目标必须访问一个恶意网页或打开一个恶意文件。具体的缺陷存在于 GLB 文件的解析过程中。该问题是由于缺乏对用户提供的数据的正确验证,这
微软 Win10 Paint 3D 被曝存在远程代码执行漏洞,Win11 用户不用担心
2021-06-19 21:52:03来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 苹果因 AirPods Pro 耳机杂音问题在美国遭遇集体诉讼2024-11-14 03:38:23
- 微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载2024-11-14 03:47:52
- 2024Q3 苹果 iPad 在美国销售稳健:Pro 以 45% 主导、基础款占 33%、Air 占 13%、mini …2024-11-14 06:30:53
- 苹果更新 Mac / iPad 版 Final Cut Pro 视频编辑应用:引入 AI 功能、可编辑空间视频2024-11-14 07:19:07
- AI 开始“卷”智能体:OpenAI 被曝明年将推 Operator,可控制电脑、独立执行任务2024-11-14 07:35:17
- 微软发布 Win11 27749 Canary 预览版:增强讲述人、修复任务管理器计数为 0 BUG2024-11-14 07:45:58
- 广汽传祺 S7 更多官图公布:配备 AI 情绪大灯,明日广州车展亮相2024-11-14 08:15:29
- 英伟达秀 Blackwell GPU 肌肉:训练 AI 模型速度比 Hopper H100 快 2.2 倍2024-11-14 08:33:16
- 斯宾塞称微软 Xbox 仍在考虑更多收购,但目前不会有大额交易2024-11-14 08:56:12
- Red Hat 收购 Neural Magic 并开源其技术:优化通用设备 AI 性能,可媲美专用芯片2024-11-14 09:15:26
- 1哈啰出行在宝鸡成立网络科技公司 注册资本50万美元
- 2国电电力等在潍坊成立能源公司 注册资本16.8亿
- 3超 12000 公里,国产腔镜手术机器人完成远程手术、加速出海
- 4泉州文商旅产业投资基金登记成立 出资额2.95亿
- 5Alibaba September Quarter Revenue Misses, AI-Powered Cloud S…
- 6新力地产等被强制执行1.4亿
- 7海底捞进军烤串赛道,子品牌火焰官首店落地无锡;阿里巴巴2025第二财季营收2365亿元;VUORI获8.25亿美元融资并…
- 8国家统计局:10 月汽车类零售额 4452 亿元、同比增长 3.7%
- 9三星 One UI 7 AI Brief 功能曝光:定时播报新闻、股市、天气等主题消息
- 10美特斯邦威们撕下"步行街四大天王"标签,想借户外平替翻身