Beveiligingsupdates voor Windows 10, 14 januari 2020
Microsoft heeft vandaag een reeks cumulatieve updates uitgebracht voor alle ondersteunde Windows 10-versies. De updates lossen een kritieke kwetsbaarheid in Windows 10 op.
Hier zijn enkele belangrijke details met betrekking tot deze updates:
CVE-2020-0601
Er bestaat een spoofing-kwetsbaarheid in de manier waarop Windows CryptoAPI (Crypt32.dll) Elliptic Curve Cryptography (ECC)-certificaten valideert.
Een aanvaller kan misbruik maken van het beveiligingslek door een vervalst certificaat voor code-ondertekening te gebruiken om een kwaadaardig uitvoerbaar bestand te ondertekenen, waardoor het lijkt alsof het bestand afkomstig is van een vertrouwde, legitieme bron. De gebruiker zou niet weten dat het bestand kwaadaardig is, omdat de digitale handtekening afkomstig lijkt te zijn van een vertrouwde provider.
Een succesvolle exploit kan de aanvaller ook in staat stellen man-in-the-middle-aanvallen uit te voeren en vertrouwelijke informatie over gebruikersverbindingen met de getroffen software te decoderen.
De beveiligingsupdate lost het beveiligingslek op door ervoor te zorgen dat Windows CryptoAPI ECC-certificaten volledig valideert.
Bekijk ook de volgend document.
De vrijgegeven updates zijn als volgt:
- Windows 10, versie 1903+ Windows 10, versie 1909: KB4528760 (OS-builds 18362.592 en 18363.592)
- Windows 10, versie 1809: KB4534273 (OS-build 17763.973). Bovendien lost de update een probleem op om nieuwe ZelfdeSite cookiebeleid standaard voor release 80 van Google Chrome.
- Windows 10, versie 1803: KB4534293 (OS-build 17134.1246)
- Windows 10, versie 1709: KB4534276 (OS-build 16299.1625)
- Windows 10, versie 1703: KB4534296 (OS-build 15063.2254)
- Windows 10, versie 1607: KB4534271 (OS-build 14393.3443). Bovendien lost de update een probleem op om nieuwe ZelfdeSite cookiebeleid standaard voor release 80 van Google Chrome.
- Windows 10, eerste release: KB4534306 (OS-build 10240.18453)
Om deze updates te downloaden, open Instellingen - > Update & herstel en klik op de Controleren op updates knop aan de rechterkant.
Nuttige links:
- Zoek welke Windows 10-editie u hebt geïnstalleerd
- Hoe u de Windows 10-versie kunt vinden die u gebruikt
- Hoe u het buildnummer van Windows 10 kunt vinden dat u gebruikt
- CAB- en MSU-updates installeren in Windows 10
Bron: Windows Update-geschiedenis
Steun ons
Winaero rekent sterk op uw steun. U kunt de site helpen u interessante en nuttige inhoud en software te blijven bieden door deze opties te gebruiken:
Als je dit artikel leuk vindt, deel het dan via de onderstaande knoppen. Het zal niet veel van je vragen, maar het zal ons helpen groeien. Bedankt voor uw steun!