Microsoft带外咨询解决了Autodesk FBX漏洞

<返回列表

Microsoft本周发布了带外咨询,以解决Office,Office 365和Paint 3D中的Autodesk FBX漏洞。

本月初,Autodesk FBX软件开发工具包(SDK)中解决的多个错误可能导致代码执行和拒绝服务条件。

使用FBX-SDK版本的所有应用程序和服务。Autodesk 解释说,2020.0或更早版本可能会受到“缓冲区溢出,类型混淆,释放后使用,整数溢出,NULL指针取消引用和堆溢出漏洞”的影响。

已解决的错误被跟踪为CVE-2020-7080(导致代码执行),CVE-2020-7081(导致代码执行或拒绝服务),CVE-2020-7082(代码执行),CVE-2020-7083(拒绝服务),CVE-2020-7084(拒绝服务)和CVE-2020-7085(代码执行)。

根据Microsoft的说法,在某些产品中使用Autodesk FBX库会导致处理特制3D内容时触发远程执行代码漏洞。

微软说,能够利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。为了锁定漏洞,攻击者需要将包含3D内容的特制文件发送给用户,并诱使他们打开文件。

这家技术巨头在一份通报中指出: “安全更新通过纠正Microsoft软件处理3D内容的方式来解决这些漏洞。”

尚未发现缓解因素或解决方法。

“微软将其标记为远程执行代码漏洞;然而,必须特别注意的是,此漏洞需要用户打开一个恶意文件,而不是远程执行。” Tenable研究工程师Ryan Seguin在一封电子邮件中表示。

“有些人可能会质疑Microsoft Office如何容易受到Autodesk漏洞的攻击。无论如何,这都不是微软方面的不良安全实践,但是像这样的漏洞是一个很好的例子,它说明了如何将另一个小组的工具和代码合并到您的产品中(在这种情况下,是Microsoft Office,Office 365 ProPlus)以及Paint 3D”,Seguin继续说道。

尽管本周发布了带外咨询,但易受攻击的软件的修补程序预计将在5月的“星期二修补程序”中发布。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

超低价免备案国内虚拟主机推荐建站省心无忧选择

新闻中心 2026-03-21
在当今互联网飞速发展的时代,越来越多的人开始关注企业网站的搭建。许多初创公司和个人站长对于建站的第一需求,莫过于操作简便和成本可控。虚拟主机作为入门级建站的基础···
查看全文

2026年国内永久免备案云服务器优选推荐稳定高效首选

新闻中心 2026-03-21
随着数字化转型进程不断加快,越来越多的企业和个人开始关注云服务器的稳定性与高效性,特别是对于免备案服务器的需求。人们希望能有一种便捷的方式将业务部署到云端,减少···
查看全文

国内空间免备案新趋势:企业建站无需备案快速上线秘诀

新闻中心 2026-03-20
对于许多企业来说,网站的建设历来是一道必须跨越的门槛。在过去,备案通常是一项不可避免的环节,繁琐的流程和漫长的审批时间让不少企业望而却步。在这样的环境下,免备案···
查看全文
返回更多帮助