Τα Windows 10 λαμβάνουν μια αθροιστική ενημέρωση για τις εκδόσεις 1903 και 1909 που διορθώνει μια απειλή που ανακαλύφθηκε από την NSA
Πίνακας περιεχομένων:
Πριν από λίγες ώρες η Microsoft κυκλοφόρησε δύο νέες αθροιστικές ενημερώσεις που ομαδοποιήθηκαν την Τρίτη Pah αυτού του μήνα. Δύο εκδόσεις για Windows 10 στις εκδόσεις Μάιος 2019 και Ενημέρωση Νοεμβρίου 2019 που μπορούν ήδη να ληφθούν σε υπολογιστές που έχουν εγκατεστημένο ένα από αυτά."
Οι δύο τελευταίες εκδόσεις του λειτουργικού συστήματος Microsoft λαμβάνουν το Build με τον αριθμό 18362.592 στην περίπτωση υπολογιστών με Windows 10 Μάιος 2019 Ενημέρωση και το με αριθμό 18363.592 για όσους εργάζονται στην έκδοση ενημέρωσης Νοεμβρίου 2019.
Διόρθωση σημαντικής απειλής
Μπορούμε να πάμε στο Windows Update, θα τα βρούμε ως KB4528760. Και όσον αφορά την ανάλυση του νέου, και τα δύο αθροιστικά περιέχουν βελτιώσεις και διορθώσεις σφαλμάτων. Φτάνουν εστιασμένα στη βελτίωση της ασφάλειας και με αυτή την έννοια πρέπει να σημειωθεί ότι διορθώνει την απειλή που θα μπορούσε να εκμεταλλευτεί το Windows CryptoAPI (Crypt32.dll)
Πρόκειται για μια σημαντική ευπάθεια πλαστογράφησης στον τρόπο με τον οποίο το Windows CryptoAPI (Crypt32.dll) επικυρώνει τα πιστοποιητικά κρυπτογραφίας ελλειπτικής καμπύλης (ECC). Μια παραβίαση ασφαλείας που μπορεί ένας εισβολέας να μπορεί να υποκλέψει ευαίσθητες πληροφορίες σχετικά με τις συνδέσεις χρηστών (επιθέσεις «man-in-the-middle») ή μπορεί να χρησιμοποιήσει για να υπογράψει κακόβουλο εκτελέσιμο, με αποτέλεσμα να φαίνεται ότι το αρχείο προέρχεται από αξιόπιστη πηγή.
Όπως αναφέρθηκε στο ZDNet, πρόκειται για μια ευπάθεια ανακαλύφθηκε από την Εθνική Υπηρεσία Ασφαλείας των Ηνωμένων Πολιτειών (NSA) που επηρεάζει μόνο τη λειτουργία εκδόσεις συστήματος Windows 10, Windows Server 2019 και Windows Server 2016 και δεν έχει γίνει εκμετάλλευση αυτή τη στιγμή.
Αλλά μαζί με αυτή τη σημαντική προσθήκη, υπάρχουν και άλλες βελτιώσεις που θα εξετάσουμε τώρα:
- Προσθέτει μια ενημερωμένη έκδοση για το Microsoft HoloLens (18362.1044).
- Αυτή η έκδοση προσθέτει βελτιώσεις για την Πλατφόρμα και τα πλαίσια εφαρμογών των Windows, Εισαγωγή και Σύνθεση των Windows, Διαχείριση Windows, Κρυπτογραφία Windows, Αποθήκευση των Windows και Σύστημα αρχείων, Microsoft Scripting Engine και Windows Server.
- Διορθώθηκε μια μείζονα ευπάθεια phishing που ανακαλύφθηκε από την NSA με τον τρόπο που το CryptoAPI (Crypt32.dll) επικύρωσε τα πιστοποιητικά Elliptic Curve Cryptography (ECC) .
Μπορείτε να διαβάσετε την πλήρη λίστα στον ιστότοπο υποστήριξης της Microsoft. Μπορείτε να λάβετε την ενημέρωση μεταβαίνοντας στις Ρυθμίσεις των Windows πατώντας το πλήκτρο Windows + I και στην ενότητα Ενημέρωση και ασφάλεια κάντε κλικ στο Έλεγχος για ενημερώσεις"