Windows Tips & News

Windows 10 Build 19041.21 (бавно звънене)

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата

Microsoft пуска нова версия за Insiders in the Slow ring. Той не включва нищо ново, освен корекция на сигурността за критична уязвимост, наскоро открита в Windows 10.


Банер на Windows Insider
Новата конструкция е освободен под формата на кумулативна актуализация с номер на корекция KB4535550. Регистърът на промените споменава актуализации за защита на платформата и рамката за приложения на Windows, въвеждане и състав на Windows, графика на Windows, Microsoft Машина за скриптове, .NET Framework, криптография на Windows, подсистема на Windows за Linux, периферни устройства на Windows, съхранение и файлови системи на Windows и Windows Server.

Ето някои важни подробности, свързани с тази актуализация:

CVE-2020-0601

Съществува уязвимост за измама в начина, по който Windows CryptoAPI (Crypt32.dll) валидира сертификатите за криптография с елипсовидна крива (ECC).

Нападателят може да използва уязвимостта, като използва фалшив сертификат за подписване на код, за да подпише злонамерен изпълним файл, което прави да изглежда, че файлът е от доверен, легитимен източник. Потребителят няма да има начин да разбере, че файлът е злонамерен, тъй като цифровият подпис изглежда е от доверен доставчик.

Успешният експлойт би могъл също да позволи на нападателя да извършва атаки „човек в средата“ и да дешифрира поверителна информация за потребителските връзки към засегнатия софтуер.

Актуализацията на защитата адресира уязвимостта, като гарантира, че Windows CryptoAPI напълно валидира ECC сертификатите.

Също така, проверете следния документ.

Ако сте конфигурирали устройството си да получава актуализации от Бавен пръстен пръстен, отворен Настройки -> Актуализиране и възстановяване и щракнете върху Провери за обновления бутон вдясно. Това ще инсталира най-новата налична Insider Preview на Windows 10.

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата
Thunderbird 78.6.0 излиза с нови функции и подобрения

Thunderbird 78.6.0 излиза с нови функции и подобрения

Mozilla пуска Thunderbird 78.6, актуализация на защитата на приложението, която също включва реди...

Прочетете още

Thunderbird 78.9.0 коригира пет проблема със сигурността и разрешава няколко грешки

Thunderbird 78.9.0 коригира пет проблема със сигурността и разрешава няколко грешки

Приложението за електронна поща Thunderbird получи нова стабилна версия 78.9.0. Той идва с корекц...

Прочетете още

Thunderbird 78.10.2 идва с разрешени проблеми със сигурността и коригирани грешки

Thunderbird 78.10.2 идва с разрешени проблеми със сигурността и коригирани грешки

Приложението за електронна поща Thunderbird получи нова стабилна версия 78.10.2. Той идва с корек...

Прочетете още