O Windows 10 recebe uma atualização cumulativa para as versões 1903 e 1909 que corrige uma ameaça descoberta pela NSA
Índice:
Algumas horas atrás, a Microsoft lançou duas novas atualizações cumulativas agrupadas na Pah Tuesday deste mês. Duas compilações para o Windows 10 em suas Atualização de maio de 2019 e Atualização de novembro de 2019 versões que já podem ser baixadas em computadores que possuem uma delas instalada."
As duas últimas versões do sistema operacional Microsoft recebem o Build com o número 18362.592 no caso de computadores com Windows 10 de maio de 2019 Atualização e o número numerado como 18363.592 para aqueles que estão trabalhando na versão de atualização de novembro de 2019.
Corrigindo uma grande ameaça
Podemos ir para o Windows Update, vamos encontrá-los como KB4528760. E quando se trata de analisar o que há de novo, ambos os cumulativos contêm melhorias e correções de bugs. Eles chegam focados em melhorar a segurança e, nesse sentido, é importante destacar que corrigem a ameaça que poderia se aproveitar do Windows CryptoAPI (Crypt32.dll)
Esta é uma importante vulnerabilidade de falsificação na forma como o Windows CryptoAPI (Crypt32.dll) valida os certificados ECC (Elliptic Curve Cryptography). Uma violação de segurança que pode um invasor ser capaz de interceptar informações confidenciais sobre as conexões do usuário (ataques 'man-in-the-middle') ou pode usar para assinar um executável malicioso, fazendo parecer que o arquivo veio de uma fonte confiável.
Conforme relatado no ZDNet, esta é uma vulnerabilidade descoberta pela Agência de Segurança Nacional dos Estados Unidos (NSA) que afeta apenas a operação versões do sistema Windows 10, Windows Server 2019 e Windows Server 2016 e não foi explorado no momento.
Mas junto com esta importante adição, há também outras melhorias que vamos revisar agora:
- Adiciona uma atualização para Microsoft HoloLens (18362.1044).
- Esta compilação adiciona melhorias para Plataforma e Estruturas de Aplicativos do Windows, Entrada e Composição do Windows, Gerenciamento do Windows, Criptografia do Windows, Armazenamento do Windows e Sistema de Arquivos, Mecanismo de Script da Microsoft e Windows Server.
- Corrigida uma grande vulnerabilidade de phishing descoberta pela NSA na forma como CryptoAPI (Crypt32.dll) validou certificados de criptografia de curva elíptica (ECC) .
Você pode ler a lista completa no site de suporte da Microsoft. Você pode obter a atualização acessando Configurações do Windows pressionando a tecla Windows + I e na seção Atualização e segurança clique em Check for updates"