Windows 10 riceve un aggiornamento cumulativo per le versioni 1903 e 1909 che corregge una minaccia scoperta dalla NSA
Sommario:
Poche ore fa Microsoft ha rilasciato due nuovi aggiornamenti cumulativi in bundle nel Pah Tuesday di questo mese. Due build per Windows 10 nelle sue May 2019 Update e November 2019 Update versioni che possono già essere scaricate sui computer che ne hanno una installata."
Le ultime due versioni del sistema operativo Microsoft ricevono la Build con il numero 18362.592 nel caso di computer con Windows 10 maggio 2019 Aggiornamento e numerato come 18363.592 per coloro che stanno lavorando alla versione dell'aggiornamento di novembre 2019.
Risolvere una grave minaccia
Possiamo andare su Windows Update li troveremo come KB4528760. E quando si tratta di analizzare le novità, entrambi i cumulativi contengono miglioramenti e correzioni di bug. Arrivano concentrati sul miglioramento della sicurezza e in questo senso va notato che correggere la minaccia che potrebbe sfruttare Windows CryptoAPI (Crypt32.dll)
Si tratta di un'importante vulnerabilità di spoofing nel modo in cui Windows CryptoAPI (Crypt32.dll) convalida i certificati di crittografia a curva ellittica (ECC). Una violazione della sicurezza che può un utente malintenzionato essere in grado di intercettare informazioni sensibili sulle connessioni degli utenti (attacchi "man-in-the-middle") o che può utilizzare per firmare un eseguibile dannoso, facendo sembrare che il file provenga da una fonte attendibile.
Come riportato su ZDNet, si tratta di una vulnerabilità scoperta dalla National Security Agency degli Stati Uniti (NSA) che riguarda solo il funzionamento versioni di sistema Windows 10, Windows Server 2019 e Windows Server 2016 e non è stato sfruttato in questo momento.
Ma oltre a questa importante aggiunta, ci sono anche altri miglioramenti che esamineremo ora:
- Aggiunge un aggiornamento per Microsoft HoloLens (18362.1044).
- Questa build aggiunge miglioramenti per Windows Application Platform and Frameworks, Windows Input and Composition, Windows Management, Windows Cryptography, Windows Storage e File System, Microsoft Scripting Engine e Windows Server.
- Risolta una grande vulnerabilità di phishing scoperta dalla NSA nel modo in cui CryptoAPI (Crypt32.dll) convalidava i certificati di crittografia a curva ellittica (ECC) .
Puoi leggere l&39;elenco completo sul sito Web del supporto Microsoft. Puoi ottenere l&39;aggiornamento andando su Impostazioni di Windows premendo il tasto Windows + I e nella sezione Aggiornamento e sicurezza clicca su Controlla aggiornamenti"