Fönster

Windows 10 får en kumulativ uppdatering för versionerna 1903 och 1909 som fixar ett hot som upptäckts av NSA

Innehållsförteckning:

Anonim
"

För några timmar sedan släppte Microsoft två nya kumulativa uppdateringar i denna månads Pah Tuesday. Två versioner för Windows 10 i Maj 2019-uppdateringen och november 2019-uppdateringen som redan kan laddas ner till datorer som har en av dem installerad."

De två sista versionerna av Microsofts operativsystem får Build med numret 18362.592 för datorer med Windows 10 maj 2019 Uppdatering och numreras som 18363.592 för de som arbetar med uppdateringsversionen för november 2019.

Åtgärda ett stort hot

Vi kan gå till Windows Update vi hittar dem som KB4528760. Och när det gäller att analysera vad som är nytt innehåller båda kumulativa förbättringar och buggfixar. De anländer fokuserade på att förbättra säkerheten och i denna mening bör det noteras att korrigerar hotet som skulle kunna dra fördel av Windows CryptoAPI (Crypt32.dll)

Detta är en viktig spoofing-sårbarhet på det sätt som Windows CryptoAPI (Crypt32.dll) validerar ECC-certifikat (Elliptic Curve Cryptography). Ett säkerhetsintrång som kan en angripare kunna fånga upp känslig information om användaranslutningar ('man-in-the-middle'-attacker) eller kan använda för att signera en skadlig körbar fil, vilket får det att se ut som om filen kom från en pålitlig källa.

Som rapporterats på ZDNet är detta en sårbarhet upptäckt av National Security Agency i USA (NSA) som bara påverkar driften systemversionerna Windows 10, Windows Server 2019 och Windows Server 2016 och har inte utnyttjats för närvarande.

Men tillsammans med detta viktiga tillägg finns det också andra förbättringar som vi kommer att granska nu:

  • Lägger till en uppdatering för Microsoft HoloLens (18362.1044).
  • Denna version lägger till förbättringar för Windows Applications Platform and Frameworks, Windows Input and Composition, Windows Management, Windows Cryptography, Windows Storage och Filsystem, Microsoft Scripting Engine och Windows Server.
  • Fixat en stor sårbarhet för nätfiske upptäckt av NSA på det sätt som CryptoAPI (Crypt32.dll) validerade ECC-certifikat (Elliptic Curve Cryptography) .
"

Du kan läsa hela listan på Microsofts supportwebbplats. Du kan hämta uppdateringen genom att gå till Windows Settings genom att trycka på Windows-tangenten + I och i avsnittet Uppdatering och säkerhet klicka på Sök efter uppdateringar"

Fönster

Redaktörens val

Back to top button