Windows 10 menerima pembaruan kumulatif untuk versi 1903 dan 1909 yang memperbaiki ancaman yang ditemukan oleh NSA

Daftar Isi:
Beberapa jam yang lalu Microsoft merilis dua pembaruan kumulatif baru yang dipaketkan dalam Pah Tuesday bulan ini. Dua build untuk Windows 10 dalam versi Pembaruan Mei 2019 dan Pembaruan November 2019 versi yang sudah dapat diunduh ke komputer yang salah satunya telah diinstal."
Dua versi terakhir dari sistem operasi Microsoft menerima Build dengan nomor 18362.592 untuk komputer dengan Windows 10 Mei 2019 Perbarui dan diberi nomor 18363.592 untuk yang sedang mengerjakan versi Update November 2019.
Memperbaiki ancaman utama
Kita dapat membuka Pembaruan Windows, kita akan menemukannya sebagai KB4528760. Dan ketika menganalisis apa yang baru, kedua kumulatif berisi peningkatan dan perbaikan bug. Mereka tiba dengan fokus pada peningkatan keamanan dan dalam hal ini perlu dicatat bahwa memperbaiki ancaman yang dapat memanfaatkan Windows CryptoAPI (Crypt32.dll)
Ini adalah kerentanan spoofing penting dengan cara Windows CryptoAPI (Crypt32.dll) memvalidasi sertifikat Elliptic Curve Cryptography (ECC). Pelanggaran keamanan yang dapat penyerang dapat mencegat informasi sensitif tentang koneksi pengguna (serangan 'man-in-the-middle') atau dapat digunakan untuk menandatangani berbahaya yang dapat dieksekusi, membuatnya seolah-olah file tersebut berasal dari sumber tepercaya.
Seperti yang dilaporkan di ZDNet, ini adalah kerentanan ditemukan oleh Badan Keamanan Nasional Amerika Serikat (NSA) yang hanya memengaruhi pengoperasian versi sistem Windows 10, Windows Server 2019, dan Windows Server 2016 dan belum dieksploitasi saat ini.
Namun seiring dengan tambahan penting ini, ada juga peningkatan lain yang akan kami ulas sekarang:
- Menambahkan pembaruan untuk Microsoft HoloLens (18362.1044).
- Bangun ini menambahkan peningkatan untuk Platform dan Kerangka Aplikasi Windows, Input dan Komposisi Windows, Manajemen Windows, Kriptografi Windows, Penyimpanan Windows, dan Sistem File, Microsoft Scripting Engine, dan Windows Server.
- Memperbaiki kerentanan phishing utama ditemukan oleh NSA dengan cara CryptoAPI (Crypt32.dll) memvalidasi sertifikat Elliptic Curve Cryptography (ECC) .
Anda dapat membaca daftar lengkapnya di situs web dukungan Microsoft. Anda bisa mendapatkan pembaruan dengan membuka Pengaturan Windows dengan menekan tombol Windows + I dan di bagian Pembaruan dan keamanan klik Periksa pembaruan"