Aktualizácie zabezpečenia systému Windows 10, 14. januára 2020
Spoločnosť Microsoft dnes vydala súpravu kumulatívnych aktualizácií pre všetky podporované verzie systému Windows 10. Aktualizácie riešia kritickú zraniteľnosť v systéme Windows 10.
Tu je niekoľko dôležitých podrobností súvisiacich s týmito aktualizáciami:
CVE-2020-0601
V spôsobe, akým Windows CryptoAPI (Crypt32.dll) overuje certifikáty Elliptic Curve Cryptography (ECC), existuje chyba zabezpečenia spoofingu.
Útočník by mohol zneužiť túto zraniteľnosť pomocou falošného certifikátu na podpisovanie kódu na podpísanie škodlivého spustiteľného súboru, čím by sa zdalo, že súbor pochádza z dôveryhodného legitímneho zdroja. Používateľ by nemal žiadny spôsob, ako zistiť, že súbor bol škodlivý, pretože digitálny podpis by zrejme pochádzal od dôveryhodného poskytovateľa.
Úspešné zneužitie by tiež mohlo útočníkovi umožniť vykonávať útoky typu man-in-the-middle a dešifrovať dôverné informácie o používateľských pripojeniach k napadnutému softvéru.
Aktualizácia zabezpečenia rieši túto chybu zabezpečením, že Windows CryptoAPI úplne overí certifikáty ECC.
Pozrite si tiež nasledujúci dokument.
Vydané aktualizácie sú nasledovné:
- Windows 10, verzia 1903+ Windows 10, verzia 1909: KB4528760 (zostavy OS 18362.592 a 18363.592)
- Windows 10, verzia 1809: KB4534273 (zostava OS 17763.973). Aktualizácia navyše rieši problém na podporu nových SameSite predvolene pravidlá pre súbory cookie pre verziu 80 prehliadača Google Chrome.
- Windows 10, verzia 1803: KB4534293 (zostava OS 17134.1246)
- Windows 10, verzia 1709: KB4534276 (zostava OS 16299.1625)
- Windows 10, verzia 1703: KB4534296 (zostava OS 15063.2254)
- Windows 10, verzia 1607: KB4534271 (zostava OS 14393.3443). Aktualizácia navyše rieši problém na podporu nových SameSite predvolene pravidlá pre súbory cookie pre verziu 80 prehliadača Google Chrome.
- Windows 10, prvé vydanie: KB4534306 (zostava OS 10240.18453)
Ak chcete stiahnuť tieto aktualizácie, otvorte nastavenie -> Aktualizovať a obnoviť a kliknite na Skontroluj aktualizácie tlačidlo na pravej strane.
Užitočné odkazy:
- Zistite, ktoré vydanie systému Windows 10 máte nainštalované
- Ako nájsť verziu systému Windows 10, ktorú používate
- Ako nájsť číslo zostavy systému Windows 10, ktoré používate
- Ako nainštalovať aktualizácie CAB a MSU v systéme Windows 10
Zdroj: História aktualizácií systému Windows
Podpor nás
Winaero sa veľmi spolieha na vašu podporu. Pomocou týchto možností môžete pomôcť stránke, aby vám naďalej prinášala zaujímavý a užitočný obsah a softvér:
Ak sa vám tento článok páči, zdieľajte ho pomocou tlačidiel nižšie. Neberie vám to veľa, ale pomôže nám to rásť. Ďakujem za tvoju podporu!