Обновления безопасности Windows 10, 14 января 2020 г.
Сегодня Microsoft выпустила набор накопительных обновлений для всех поддерживаемых версий Windows 10. Обновления устраняют критическую уязвимость в Windows 10.
Вот некоторые важные детали, связанные с этими обновлениями:
CVE-2020-0601
В способе проверки сертификатов Elliptic Curve Cryptography (ECC), используемого Windows CryptoAPI (Crypt32.dll), существует уязвимость подделки.
Злоумышленник может воспользоваться уязвимостью, используя поддельный сертификат для подписи кода для подписи вредоносного исполняемого файла, создавая впечатление, что файл был получен из надежного и легитимного источника. У пользователя не будет возможности узнать, что файл является вредоносным, потому что цифровая подпись будет принадлежать надежному провайдеру.
Успешный эксплойт также может позволить злоумышленнику провести атаки типа «злоумышленник в середине» и расшифровать конфиденциальную информацию о подключениях пользователей к уязвимому программному обеспечению.
Обновление для системы безопасности устраняет уязвимость, обеспечивая полную проверку сертификатов ECC Windows CryptoAPI.
Также ознакомьтесь с следующий документ.
Выпущенные обновления следующие:
- Windows 10 версии 1903+ Windows 10 версии 1909: KB4528760 (Сборки ОС 18362.592 и 18363.592)
- Windows 10 версии 1809: KB4534273 (Сборка ОС 17763.973). Кроме того, обновление устраняет проблему с поддержкой новых SameSite политика в отношении файлов cookie по умолчанию для выпуска 80 Google Chrome.
- Windows 10 версии 1803: KB4534293 (Сборка ОС 17134.1246)
- Windows 10 версии 1709: KB4534276 (Сборка ОС 16299.1625)
- Windows 10 версии 1703: KB4534296 (Сборка ОС 15063.2254)
- Windows 10 версии 1607: KB4534271 (Сборка ОС 14393.3443). Кроме того, обновление устраняет проблему с поддержкой новых SameSite политика в отношении файлов cookie по умолчанию для выпуска 80 Google Chrome.
- Windows 10, начальный выпуск: KB4534306 (Сборка ОС 10240.18453)
Чтобы загрузить эти обновления, откройте Настройки -> Обновление и восстановление и нажмите Проверить обновления кнопка справа.
Полезные ссылки:
- Найдите установленную вами версию Windows 10
- Как найти версию Windows 10, которую вы используете
- Как узнать номер сборки Windows 10, которую вы используете
- Как установить обновления CAB и MSU в Windows 10
Источник: История обновлений Windows
Поддерживать нас
Winaero очень рассчитывает на вашу поддержку. Вы можете помочь сайту и дальше предлагать вам интересный и полезный контент и программное обеспечение, используя следующие параметры:
Если вам понравилась эта статья, поделитесь ею с помощью кнопок ниже. Это не отнимет у вас многого, но поможет нам расти. Спасибо за поддержку!