Windows Tips & News

Sikkerhedsopdateringer til Windows 10, 14. januar 2020

click fraud protection

Microsoft har i dag frigivet et sæt kumulative opdateringer til alle understøttede Windows 10-versioner. Opdateringerne løser en kritisk sårbarhed i Windows 10.

Her er nogle vigtige detaljer relateret til disse opdateringer:

CVE-2020-0601

En spoofing-sårbarhed eksisterer i den måde, Windows CryptoAPI (Crypt32.dll) validerer ECC-certifikater (Elliptic Curve Cryptography).

En angriber kunne udnytte sårbarheden ved at bruge et forfalsket kodesigneringscertifikat til at signere en ondsindet eksekverbar fil, så det ser ud til, at filen var fra en pålidelig, legitim kilde. Brugeren ville ikke have nogen måde at vide, at filen var ondsindet, fordi den digitale signatur ser ud til at være fra en betroet udbyder.

En vellykket udnyttelse kan også give angriberen mulighed for at udføre man-in-the-middle-angreb og dekryptere fortrolige oplysninger om brugerforbindelser til den berørte software.

Sikkerhedsopdateringen løser sårbarheden ved at sikre, at Windows CryptoAPI fuldstændigt validerer ECC-certifikater.

Tjek også ud følgende dokument.

De frigivne opdateringer er som følger:

  • Windows 10, version 1903+ Windows 10, version 1909: KB4528760 (OS Builds 18362.592 og 18363.592)
  • Windows 10, version 1809: KB4534273 (OS Build 17763.973). Derudover løser opdateringen et problem for at understøtte nye SammeSite cookiepolitikker som standard for version 80 af Google Chrome.
  • Windows 10, version 1803: KB4534293 (OS Build 17134.1246)
  • Windows 10, version 1709: KB4534276 (OS Build 16299.1625)
  • Windows 10, version 1703: KB4534296 (OS Build 15063.2254)
  • Windows 10, version 1607: KB4534271 (OS Build 14393.3443). Derudover løser opdateringen et problem for at understøtte nye SammeSite cookiepolitikker som standard for version 80 af Google Chrome.
  • Windows 10, første udgivelse: KB4534306 (OS Build 10240.18453)

For at downloade disse opdateringer skal du åbne Indstillinger - > Opdater &gendannelse og klik på Søg efter opdateringer knappen til højre.

Hjælpsomme links:

  • Find hvilken Windows 10-udgave du har installeret
  • Sådan finder du den Windows 10-version, du kører
  • Sådan finder du det Windows 10 build-nummer, du kører
  • Sådan installeres CAB- og MSU-opdateringer i Windows 10

Kilde: Windows Update-historik

Støt os

Winaero er meget afhængig af din støtte. Du kan hjælpe webstedet med at blive ved med at bringe dig interessant og nyttigt indhold og software ved at bruge disse muligheder:

Hvis du kan lide denne artikel, så del den ved hjælp af knapperne nedenfor. Det vil ikke tage meget fra dig, men det vil hjælpe os med at vokse. Tak for din støtte!

Sådan ændres standardfunktionen Luk ned strøm i Windows 8.1 og Windows 8

Denne hjemmeside bruger cookies til at forbedre din oplevelse, mens du navigerer gennem hjemmesid...

Læs mere

Mail app tastaturgenveje i Windows 8.1

Windows 8.1 kommer med en moderne applikation, Mail, som fungerer som erstatning for de gode gaml...

Læs mere

Sikkert tør en disk med Diskpart i Windows 10

Sikkert tør en disk med Diskpart i Windows 10

DiskPart er en kommandofortolker i teksttilstand, der er bundtet med Windows 10. Dette værktøj gi...

Læs mere