Обновления безопасности Windows 10, 14 января 2020 г.

Сегодня Microsoft выпустила набор накопительных обновлений для всех поддерживаемых версий Windows 10. Обновления устраняют критическую уязвимость в Windows 10.

Вот некоторые важные детали, связанные с этими обновлениями:

CVE-2020-0601

В способе проверки сертификатов шифрования на основе эллиптических кривых (ECC) Windows CryptoAPI (Crypt32.dll) существует уязвимость подделки.

Злоумышленник может воспользоваться этой уязвимостью, используя поддельный сертификат для подписи кода для подписи вредоносного исполняемого файла, создавая впечатление, что файл был получен из надежного и легитимного источника. У пользователя не будет возможности узнать, что файл является вредоносным, потому что цифровая подпись будет принадлежать надежному провайдеру.

Успешный эксплойт также может позволить злоумышленнику провести атаки типа «злоумышленник в середине» и расшифровать конфиденциальную информацию о подключениях пользователей к уязвимому программному обеспечению.

Обновление для системы безопасности устраняет уязвимость, обеспечивая полную проверку сертификатов ECC Windows CryptoAPI.

Также ознакомьтесь сследующий документ.

Выпущенные обновления следующие:

  • Windows 10 версии 1903+ Windows 10 версии 1909: KB4528760 (Сборки ОС 18362.592 и 18363.592)
  • Windows 10 версии 1809: KB4534273 (Сборка ОС 17763.973). Кроме того, обновление устраняет проблему с поддержкой новых SameSite политика в отношении файлов cookie по умолчанию для выпуска 80 Google Chrome.
  • Windows 10 версии 1803: KB4534293 (Сборка ОС 17134.1246)
  • Windows 10 версии 1709: KB4534276 (Сборка ОС 16299.1625)
  • Windows 10 версии 1703: KB4534296 (Сборка ОС 15063.2254)
  • Windows 10 версии 1607: KB4534271 (Сборка ОС 14393.3443). Кроме того, обновление устраняет проблему с поддержкой новых SameSite политика в отношении файлов cookie по умолчанию для выпуска 80 Google Chrome.
  • Windows 10, начальный выпуск: KB4534306 (Сборка ОС 10240.18453)

Чтобы загрузить эти обновления, откройте «Настройки» -> «Обновление и восстановление» и нажмите кнопку «Проверить наличие обновлений» справа.

Полезные ссылки:

  • Найдите установленную вами версию Windows 10
  • Как найти версию Windows 10, которую вы используете
  • Как найти номер сборки Windows 10, которую вы используете
  • Как установить обновления CAB и MSU в Windows 10

Источник:История обновлений Windows

Добавить комментарий

Ваш адрес email не будет опубликован.