Aggiornamenti della sicurezza di Windows 10, 14 gennaio 2020
Microsoft ha rilasciato oggi una serie di aggiornamenti cumulativi per tutte le versioni di Windows 10 supportate. Gli aggiornamenti risolvono una vulnerabilità critica in Windows 10.
Ecco alcuni dettagli importanti relativi a questi aggiornamenti:
CVE-2020-0601
Esiste una vulnerabilità di spoofing nel modo in cui Windows CryptoAPI (Crypt32.dll) convalida i certificati Elliptic Curve Cryptography (ECC).
Un utente malintenzionato potrebbe sfruttare la vulnerabilità utilizzando un certificato di firma del codice contraffatto per firmare un eseguibile dannoso, facendo sembrare che il file provenga da una fonte attendibile e legittima. L'utente non avrebbe modo di sapere che il file è dannoso, perché la firma digitale sembrerebbe provenire da un provider attendibile.
Un exploit riuscito potrebbe anche consentire all'attaccante di condurre attacchi man-in-the-middle e decrittografare informazioni riservate sulle connessioni dell'utente al software interessato.
L'aggiornamento per la protezione risolve la vulnerabilità assicurando che Windows CryptoAPI convalidi completamente i certificati ECC.
Inoltre, dai un'occhiata a seguente documento.
Gli aggiornamenti rilasciati sono i seguenti:
- Windows 10, versione 1903+ Windows 10, versione 1909: KB4528760 (Build del sistema operativo 18362.592 e 18363.592)
- Windows 10, versione 1809: KB4534273 (Build del sistema operativo 17763.973). Inoltre, l'aggiornamento risolve un problema per il supporto di new Stesso sito cookie policy per impostazione predefinita per la versione 80 di Google Chrome.
- Windows 10, versione 1803: KB4534293 (Build del sistema operativo 17134.1246)
- Windows 10, versione 1709: KB4534276 (Build del sistema operativo 16299.1625)
- Windows 10, versione 1703: KB4534296 (build del sistema operativo 15063.2254)
- Windows 10, versione 1607: KB4534271 (Build del sistema operativo 14393.3443). Inoltre, l'aggiornamento risolve un problema per il supporto di new Stesso sito cookie policy per impostazione predefinita per la versione 80 di Google Chrome.
- Windows 10, versione iniziale: KB4534306 (Build del sistema operativo 10240.18453)
Per scaricare questi aggiornamenti, apri Impostazioni -> Aggiorna e ripristina e fai clic su Controlla gli aggiornamenti pulsante a destra.
Collegamenti utili:
- Trova quale edizione di Windows 10 hai installato
- Come trovare la versione di Windows 10 in esecuzione?
- Come trovare il numero di build di Windows 10 in esecuzione?
- Come installare gli aggiornamenti CAB e MSU in Windows 10
Fonte: Cronologia di Windows Update
Supportaci
Winaero conta molto sul tuo supporto. Puoi aiutare il sito a continuare a offrirti contenuti e software interessanti e utili utilizzando queste opzioni:
Se ti piace questo articolo, condividilo utilizzando i pulsanti qui sotto. Non ti servirà molto, ma ci aiuterà a crescere. Grazie per il vostro sostegno!