Windows Tips & News

Windows 10 zostava 19041.21 (pomalé zvonenie)

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Microsoft vydáva novú zostavu pre Insiderov v pomalom ringu. Neobsahuje nič nové okrem opravy zabezpečenia kritickej zraniteľnosti, ktorá bola nedávno objavená v systéme Windows 10.


Windows Insider Banner
Nová stavba je prepustený vo forme kumulatívnej aktualizácie s číslom opravy KB4535550. V protokole zmien sa spomínajú bezpečnostné aktualizácie pre platformu Windows App Platform and Frameworks, Windows Input and Composition, Windows Graphics, Microsoft Scripting Engine, .NET Framework, Windows Cryptography, Windows Subsystem for Linux, Windows Peripherals, Windows Storage and Filesystems a Windows Server.

Tu je niekoľko dôležitých podrobností týkajúcich sa tejto aktualizácie:

CVE-2020-0601

V spôsobe, akým Windows CryptoAPI (Crypt32.dll) overuje certifikáty Elliptic Curve Cryptography (ECC), existuje chyba zabezpečenia spoofingu.

Útočník by mohol zneužiť túto zraniteľnosť pomocou falošného certifikátu na podpisovanie kódu na podpísanie škodlivého spustiteľného súboru, čím by sa zdalo, že súbor pochádza z dôveryhodného legitímneho zdroja. Používateľ by nemal žiadny spôsob, ako zistiť, že súbor bol škodlivý, pretože digitálny podpis by zrejme pochádzal od dôveryhodného poskytovateľa.

Úspešné zneužitie by tiež mohlo útočníkovi umožniť vykonávať útoky typu man-in-the-middle a dešifrovať dôverné informácie o používateľských pripojeniach k napadnutému softvéru.

Aktualizácia zabezpečenia rieši túto zraniteľnosť tým, že zabezpečuje, že Windows CryptoAPI úplne overí certifikáty ECC.

Pozrite si tiež nasledujúci dokument.

Ak ste svoje zariadenie nakonfigurovali na prijímanie aktualizácií z Pomalé zvonenie zazvoniť, otvoriť nastavenie -> Aktualizácia a obnovenie a kliknite na Skontroluj aktualizácie tlačidlo na pravej strane. Týmto sa nainštaluje najnovšia dostupná ukážka Insider Windows 10.

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému
Chrome dostáva možnosť zakázať zoznam na čítanie

Chrome dostáva možnosť zakázať zoznam na čítanie

Zoznam na čítanie je relatívne nová funkcia v prehliadači Google Chrome, ktorá rozširuje funkčnos...

Čítaj viac

Aprílová aktualizácia firmvéru pre Surface Duo je teraz k dispozícii

Aprílová aktualizácia firmvéru pre Surface Duo je teraz k dispozícii

Surface Duo, jediné zariadenie mimo Windows pod značkou Surface, dostalo aprílovú aktualizáciu fi...

Čítaj viac

Surface Pro 6 dostáva v najnovšej aktualizácii firmvéru množstvo vylepšení stability

Po uvoľnení Aprílová aktualizácia firmvéru pre Surface Studio 2Microsoft vydal podobnú sadu opráv...

Čítaj viac