Windows 10 reçoit une mise à jour cumulative pour les versions 1903 et 1909 qui corrige une menace découverte par la NSA
Table des matières:
Il y a quelques heures, Microsoft a publié deux nouvelles mises à jour cumulatives regroupées dans le Pah Tuesday de ce mois-ci. Deux versions de Windows 10 dans ses versions Mise à jour de mai 2019 et Mise à jour de novembre 2019 pouvant déjà être téléchargées sur les ordinateurs sur lesquels l&39;une d&39;entre elles est installée."
Les deux dernières versions du système d'exploitation Microsoft reçoivent le Build avec le numéro 18362.592 dans le cas des ordinateurs avec Windows 10 mai 2019 Update et le numéroté 18363.592 pour ceux qui travaillent sur la version de mise à jour de novembre 2019.
Réparer une menace majeure
Nous pouvons accéder à Windows Update, nous les trouverons sous le nom KB4528760. Et lorsqu'il s'agit d'analyser les nouveautés, les deux cumuls contiennent des améliorations et des corrections de bogues. Ils arrivent concentrés sur l'amélioration de la sécurité et en ce sens, il convient de noter que corrigez la menace qui pourrait profiter de Windows CryptoAPI (Crypt32.dll)
Il s'agit d'une vulnérabilité d'usurpation importante dans la façon dont Windows CryptoAPI (Crypt32.dll) valide les certificats Elliptic Curve Cryptography (ECC). Une faille de sécurité qui peut un attaquant être en mesure d'intercepter des informations sensibles sur les connexions des utilisateurs (attaques "man-in-the-middle") ou peut utiliser pour signer un exécutable malveillant, donnant l'impression que le fichier provient d'une source fiable.
Comme indiqué sur ZDNet, il s'agit d'une vulnérabilité découverte par la National Security Agency des États-Unis (NSA) qui n'affecte que le fonctionnement versions du système Windows 10, Windows Server 2019 et Windows Server 2016 et n'a pas été exploité pour le moment.
Mais parallèlement à cet ajout important, il existe également d'autres améliorations que nous allons examiner maintenant :
- Ajoute une mise à jour pour Microsoft HoloLens (18362.1044).
- Cette version ajoute des améliorations pour Plate-forme et cadres d'applications Windows, Entrée et composition Windows, Gestion Windows, Cryptographie Windows, Stockage Windows et Système de fichiers, moteur de script Microsoft et Windows Server.
- Correction d'une vulnérabilité majeure de phishing découverte par la NSA dans la façon dont CryptoAPI (Crypt32.dll) a validé les certificats de cryptographie à courbe elliptique (ECC) .
Vous pouvez lire la liste complète sur le site Web d&39;assistance de Microsoft. Vous pouvez obtenir la mise à jour en accédant à Paramètres Windows en appuyant sur la touche Windows + I et dans la section Mise à jour et sécurité cliquez sur Vérifier les mises à jour"