Microsoft поспішає виправити величезний подвиг, що впливає на військові ПК США

How to effectively deal with bots on your site? The best protection against click fraud.
Уразливість Windows виправлена ​​до виправлення вівторка

Перший патч-вівторок 2020 року вже за рогом, і схоже, що Microsoft починає рік не дуже добре.

Після дуже тихо Грудень 2019 Patch вівторок майже без змін, нове оновлення призначене для усунення дуже важливої ​​вразливості системи безпеки, пов’язаної з основним криптографічним компонентом, який міститься у всіх версіях Windows.

Корпорація Майкрософт випустила виправлення безпеки до вівторка Patch

Викликається компонент Crypt32.dll і відповідає за реалізацію більшості функцій сертифікації та криптографічних повідомлень у CryptoAPI:

Crypt32.dll - це модуль, який постачається з операційними системами Windows і Windows Server, але різні версії цієї DLL надають різні можливості.

Незважаючи на те, що це може здатися трохи технічним, найголовніше, що вам потрібно буде знати, це те, що CryptoAPI допомагає розробникам додати більше захисту до програм Windows за допомогою криптографії. шифрування а дешифрування даних здійснюється за допомогою цифрових сертифікатів.

Для подальшого підтвердження цього порушення безпеки, схоже, великий М нібито випустив патч, щоб виправити його до вівторка, який відбувся 14 січня. Його надіслали важливим клієнтам, компаніям, що працюють з Інтернет-інфраструктурою, та філіям американських військових.

instagram story viewer

Звичайно, Microsoft переконалася, що жоден з них не може розкрити проблему до 14 січня за допомогою угод про нерозголошення. Як відповідь компанії KrebsonSecurity компанія заявила:

Через наш Програма перевірки оновлення безпеки (SUVP), ми випускаємо попередні версії наших оновлень з метою перевірки та тестування сумісності в лабораторних середовищах. Учасникам цієї програми за контрактом заборонено застосовувати виправлення до будь-якої системи, що не є ціллю цієї програми, і не можуть застосовувати його до виробничої інфраструктури.

Наслідки, а також ризики для безпеки величезні, враховуючи той факт, що американські військові та інші пріоритетні цілі були першими в списку у списку Microsoft.

Чи може ця вразливість вплинути на мій ПК з Windows?

Дещо підтверджуючи вразливість, Уілл Дорманн, Аналітик вразливості з CERT / CC поділився дуже цікавим твіт:

У мене складається враження, що людям, можливо, слід приділяти дуже пильну увагу встановленню завтрашніх оновлень Microsoft Patch у вівторок. Навіть більше за інших.
Не знаю... просто назвати це здогадкою?
¯_(ツ)_/¯

- Уілл Дорманн (@wdormann) 13 січня 2020 р

Якщо ви задавались питаннями з перших рук, знайте, що недолік безпеки може вплинути на основні функції Windows, особисті дані від Internet Explorer/ Edge, безпека автентифікації та входу та інші сторонні програми.

Це дуже стурбоване, оскільки може призвести до атаки шкідливих програм і втрата приватних даних.

Нагадуємо, це стосується всіх версій Windows, включаючи Windows XP та Windows Vista або 7. Тож підготуйтеся до дуже нерівного випускного вівторка та стежте за статтями Windows Report про вівторкові виправлення від 14 січня, щоб дізнатись про будь-які нові розробки.

Teachs.ru
Дослідники пісочниці Windows Defender і ось результати

Дослідники пісочниці Windows Defender і ось результатипроблеми із захисником WindowsКібербезпека

Експерти з програмного забезпечення з Trait of Bits, відомої компанії з досліджень і розробок у галузі безпеки, не потрапили в певні програми Захисник Windows щоб побачити, що може статися.Якщо ви ...

Читати далі
Обережно! Неприємні оголошення для Windows 10 надсилають фальшиві попередження про віруси

Обережно! Неприємні оголошення для Windows 10 надсилають фальшиві попередження про вірусидодатки для Windows 10новини Windows 10Кібербезпека

Нещодавно багато користувачів Windows 10 повідомляється що на Microsoft Games та деякі інші програми впливають підроблені попередження про віруси.Деякі звіти припускають, що шахраї використовують р...

Читати далі
SCU для Windows 10 має спеціальний модуль проти вимогав

SCU для Windows 10 має спеціальний модуль проти вимогаввимога програмне забезпеченняКібербезпека

Вимагальники - це найчастіше вживане слово при описі основних кіберзагроз у 2017 році. Ваннакри і Петя захопили сотні тисяч комп’ютерів і зашифрували абсолютно всі знайдені ними файли та папки. Сві...

Читати далі
ig stories viewer