Säkerhetsuppdateringar för Windows 10, 14 januari 2020
Microsoft släppte idag en uppsättning kumulativa uppdateringar för alla Windows 10-versioner som stöds. Uppdateringarna löser en kritisk sårbarhet i Windows 10.
Här är några viktiga detaljer relaterade till dessa uppdateringar:
CVE-2020-0601
En spoofing-sårbarhet finns i det sätt som Windows CryptoAPI (Crypt32.dll) validerar ECC-certifikat (Elliptic Curve Cryptography).
En angripare kan utnyttja sårbarheten genom att använda ett falskt kodsigneringscertifikat för att signera en skadlig körbar fil, vilket gör att det verkar som om filen kom från en pålitlig, legitim källa. Användaren skulle inte ha något sätt att veta att filen var skadlig, eftersom den digitala signaturen verkar vara från en pålitlig leverantör.
En framgångsrik exploatering kan också tillåta angriparen att utföra man-in-the-middle-attacker och dekryptera konfidentiell information om användaranslutningar till den berörda programvaran.
Säkerhetsuppdateringen åtgärdar sårbarheten genom att säkerställa att Windows CryptoAPI fullständigt validerar ECC-certifikat.
Kolla också in följande dokument.
De släppta uppdateringarna är följande:
- Windows 10, version 1903+ Windows 10, version 1909: KB4528760 (OS Builds 18362.592 och 18363.592)
- Windows 10, version 1809: KB4534273 (OS Build 17763.973). Dessutom löser uppdateringen ett problem för att stödja nya SameSite cookiepolicyer som standard för version 80 av Google Chrome.
- Windows 10, version 1803: KB4534293 (OS Build 17134.1246)
- Windows 10, version 1709: KB4534276 (OS Build 16299.1625)
- Windows 10, version 1703: KB4534296 (OS Build 15063.2254)
- Windows 10, version 1607: KB4534271 (OS Build 14393.3443). Dessutom löser uppdateringen ett problem för att stödja nya SameSite cookiepolicyer som standard för version 80 av Google Chrome.
- Windows 10, första utgåvan: KB4534306 (OS Build 10240.18453)
För att ladda ner dessa uppdateringar, öppna inställningar - > Uppdatera &återställning och klicka på Sök efter uppdateringar knappen till höger.
Användbara länkar:
- Hitta vilken Windows 10 Edition du har installerat
- Så här hittar du Windows 10-versionen du kör
- Så här hittar du det Windows 10-byggnummer du kör
- Hur man installerar CAB- och MSU-uppdateringar i Windows 10
Källa: Windows Update-historik
Stöd oss
Winaero är mycket beroende av ditt stöd. Du kan hjälpa webbplatsen att fortsätta ge dig intressant och användbart innehåll och programvara genom att använda dessa alternativ:
Om du gillar den här artikeln, vänligen dela den med knapparna nedan. Det kommer inte att ta mycket från dig, men det kommer att hjälpa oss att växa. Tack för ditt stöd!