Windows Tips & News

Windows 10 järg 19041.21 (aeglane helin)

Microsoft avaldab Slow ringis olevatele Insidersile uue versiooni. See ei sisalda midagi uut peale hiljuti Windows 10 avastatud kriitilise haavatavuse turvaparanduse.



Uus ehitis on vabastatud kumulatiivse värskendusena paiga numbriga KB4535550. Muudatuste logi mainib Windowsi rakenduste platvormi ja raamistike, Windowsi sisendi ja koostise, Windowsi graafika, Microsofti turvavärskendusi Skriptimismootor, .NET Framework, Windowsi krüptograafia, Windowsi alamsüsteem Linuxile, Windowsi välisseadmed, Windowsi salvestusruum ja failisüsteemid ning Windows Server.

Siin on mõned selle värskendusega seotud olulised üksikasjad:

CVE-2020-0601

Windows CryptoAPI (Crypt32.dll) elliptic Curve Cryptography (ECC) sertifikaatide valideerimisel on võltsimishaavatavus.

Ründaja võib haavatavust ära kasutada, kasutades pahatahtliku käivitatava faili allkirjastamiseks võltsitud koodi allkirjastamise sertifikaati, mis jätab mulje, et fail pärineb usaldusväärsest ja seaduslikust allikast. Kasutajal poleks mingit võimalust teada, et fail on pahatahtlik, sest näib, et digitaalallkiri pärineb usaldusväärselt pakkujalt.

Edukas ärakasutamine võib võimaldada ka ründajal korraldada rünnakuid keskel ja dekrüpteerida konfidentsiaalset teavet kasutajate ühenduste kohta mõjutatud tarkvaraga.

Turvavärskendus kõrvaldab haavatavuse, tagades, et Windows CryptoAPI valideerib täielikult ECC-sertifikaadid.

Tutvuge ka järgmine dokument.

Kui olete konfigureerinud oma seadme värskendusi vastu võtma Aeglane ring ring, avatud Seaded -> Värskenda ja taastamine ning klõpsake nuppu Kontrolli kas uuendused on saadaval nupp paremal. See installib Windows 10 uusima saadaoleva siseringi eelvaate.

Ribavälised Windows 10 värskendused parandavad Kerberose haavatavuse

Ribavälised Windows 10 värskendused parandavad Kerberose haavatavuse

Microsoft on toetatud Windowsi versioonide jaoks välja andnud ribaväliseid kumulatiivseid värsken...

Loe rohkem

Lisage või eemaldage alati võrguühenduseta kontekstimenüü Windows 10-s

Lisage või eemaldage alati võrguühenduseta kontekstimenüü Windows 10-s

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Microsoft Edge 87 Stable on välja antud, siin on muudatused

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nende...

Loe rohkem