Actualizări de securitate Windows 10, 14 ianuarie 2020
Microsoft a lansat astăzi un set de actualizări cumulative pentru toate versiunile de Windows 10 acceptate. Actualizările rezolvă o vulnerabilitate critică în Windows 10.
Iată câteva detalii importante legate de aceste actualizări:
CVE-2020-0601
Există o vulnerabilitate de falsificare în modul în care Windows CryptoAPI (Crypt32.dll) validează certificatele Elliptic Curve Cryptography (ECC).
Un atacator ar putea exploata vulnerabilitatea utilizând un certificat de semnare a codului falsificat pentru a semna un executabil rău intenționat, făcând să pară că fișierul provine dintr-o sursă legitimă și de încredere. Utilizatorul nu ar avea de unde să știe că fișierul este rău intenționat, deoarece semnătura digitală ar părea a fi de la un furnizor de încredere.
O exploatare de succes ar putea, de asemenea, să permită atacatorului să efectueze atacuri „man-in-the-middle” și să decripteze informații confidențiale despre conexiunile utilizatorilor la software-ul afectat.
Actualizarea de securitate abordează vulnerabilitatea asigurându-se că Windows CryptoAPI validează complet certificatele ECC.
De asemenea, verificați următorul document.
Actualizările lansate sunt după cum urmează:
- Windows 10, versiunea 1903+ Windows 10, versiunea 1909: KB4528760 (Versiunile SO 18362.592 și 18363.592)
- Windows 10, versiunea 1809: KB4534273 (OS Build 17763.973). În plus, actualizarea rezolvă o problemă pentru suportul nou SameSite Politicile privind cookie-urile în mod implicit pentru versiunea 80 a Google Chrome.
- Windows 10, versiunea 1803: KB4534293 (Compilarea sistemului de operare 17134.1246)
- Windows 10, versiunea 1709: KB4534276 (Compilarea sistemului de operare 16299.1625)
- Windows 10, versiunea 1703: KB4534296 (Compilarea sistemului de operare 15063.2254)
- Windows 10, versiunea 1607: KB4534271 (Compilarea sistemului de operare 14393.3443). În plus, actualizarea rezolvă o problemă pentru suportul nou SameSite Politicile privind cookie-urile în mod implicit pentru versiunea 80 a Google Chrome.
- Windows 10, versiunea inițială: KB4534306 (Compilarea sistemului de operare 10240.18453)
Pentru a descărca aceste actualizări, deschideți Setări -> Actualizare și recuperare și faceți clic pe Verifică pentru actualizări butonul din dreapta.
Link-uri utile:
- Găsiți ce ediție Windows 10 ați instalat
- Cum să găsiți versiunea Windows 10 pe care o executați
- Cum să găsiți numărul de versiune Windows 10 pe care îl executați
- Cum se instalează actualizările CAB și MSU în Windows 10
Sursă: Istoricul actualizărilor Windows
Ajuta-ne
Winaero se bazează foarte mult pe sprijinul dumneavoastră. Puteți ajuta site-ul să vă aducă în continuare conținut și software interesant și util utilizând aceste opțiuni:
Dacă vă place acest articol, vă rugăm să îl distribuiți folosind butoanele de mai jos. Nu va lua multe de la tine, dar ne va ajuta să creștem. Mulțumesc pentru sprijin!