Классический форум-трекер
canvas not supported
Нас вместе: 4 232 324

Microsoft исправила чрезвычайно опасную уязвимость в Windows


Страницы:  1, 2, 3, 4, 5, 6  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5091
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
Microsoft выпустит исправление для чрезвычайно опасной уязвимости в криптографическом компоненте ядра, затрагивающей все версии Windows.

По данным портала KrebsOnSecurity, компания уже разослала патчи оборонным предприятиям в США и другим особо важным клиентам, занятым в управлении ключевой инфраструктурой интернета, и попросила их подписать соглашение о неразглашении подробностей об уязвимости до первого в нынешнем году «вторника исправлений».

Как сообщают источники KrebsOnSecurity, уязвимость присутствует в модуле Windows под названием crypt32.dll, отвечающем за сертификаты и функцию обмена зашифрованными сообщениями в CryptoAPI. В свою очередь, CryptoAPI обеспечивает работу служб, позволяющих разработчикам защищать приложения для Windows с помощью шифрования, а также включает в себя функции шифрования и расшифровки данных с помощью цифровых сертификатов.

Критическая уязвимость в этом компоненте может нести угрозу безопасности для целого ряда важных функций Windows, в том числе для функции аутентификации на Windows-ПК и серверах, защиты конфиденциальных данных, обрабатываемых браузерами Microsoft Internet Explorer/Edge, а также для некоторых сторонних приложений и инструментов.

Уязвимость в crypt32.dll также может использоваться для спуфинга цифровой подписи, привязанной к определенному ПО. Таким образом, у злоумышленника появляется возможность выдавать вредоносное ПО за легитимное, выпущенное и подписанное легальным производителем.

Поскольку компонент crypt32.dll присутствует в Windows в течение уже двадцати лет, уязвимость затрагивает все версии ОС, начиная с Windows NT 4.0 (в том числе больше не поддерживаемую Windows XP).

SecurityLab

PS: особо важные клиенты качают тут: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
Для 7-ки тут https://www.catalog.update.microsoft.com/Search.aspx?q=KB4534310

Microsoft официально прекратила техническую поддержку Windows 7

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
mikdmst
Стаж: 5 лет 2 мес.
Сообщений: 90
Ratio: 2.567
0.16%
чот я им не верю ;)
ravenev
Стаж: 12 лет 3 мес.
Сообщений: 995
Ratio: 20.015
Поблагодарили: 892
100%
mikdmst писал(а): Перейти к сообщению
чот я им не верю

А лучше поверить, а то ведь они могут и дистанционно доказать, продемонстрировать.
mikdmst
Стаж: 5 лет 2 мес.
Сообщений: 90
Ratio: 2.567
0.16%
ravenev писал(а): Перейти к сообщению
mikdmst писал(а): Перейти к сообщению
чот я им не верю

А лучше поверить, а то ведь они могут и дистанционно доказать, продемонстрировать.


потому и на линукс пересел, что неверю, настырная слежка в вин10 послужила последней каплей ;)
ravenev
Стаж: 12 лет 3 мес.
Сообщений: 995
Ratio: 20.015
Поблагодарили: 892
100%
mikdmst писал(а): Перейти к сообщению
потому и на линукс пересел

А то на линуксе невозможно что-то дистанционно доказать, продемонстрировать (кем-то другим). Вот же люд наивный пошел.
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
Цитата:
особо важные клиенты качают тут:

CVE-2020-0601 | Windows CryptoAPI Spoofing Vulnerability
Security Vulnerability
Published: 01/14/2020
MITRE CVE-2020-0601
Цитата:
Поскольку компонент crypt32.dll присутствует в Windows в течение уже двадцати лет, уязвимость затрагивает все версии ОС, начиная с Windows NT 4.0 (в том числе больше не поддерживаемую Windows XP).


специально подготовили день-в-день окончания поддержки семерки ))

Добавлено спустя 2 минуты 52 секунды:

mikdmst писал(а): Перейти к сообщению
потому и на линукс пересел,

кузина попросила подобрать ей недорогой ноутбук
сунул нос - сплошные линуксы да без системы или окончательная ос

до десятки такого завала линуксов предустановленных и фридосов не было ))
ravenev
Стаж: 12 лет 3 мес.
Сообщений: 995
Ratio: 20.015
Поблагодарили: 892
100%
mmsh. писал(а): Перейти к сообщению
специально подготовили день-в-день окончания поддержки семерки

Да подготовили они заранее, задолго до, а вот сейчас типа исправляют уязвимость и естественно специально под завершение Вин7.
vlad001
Uploader 100+
Стаж: 14 лет 4 мес.
Сообщений: 1470
Ratio: 533.289
Поблагодарили: 536
100%
Откуда: не важно
nnm-club.gif
Цитата:
уязвимость затрагивает все версии ОС, начиная с Windows NT 4.0 (в том числе больше не поддерживаемую Windows XP).

Что так выделяют WinXP? Как будто NT 4.0 всё ещё поддерживается.
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
ravenev писал(а): Перейти к сообщению
Да подготовили они заранее,

Ясен понец ))
Burnoutman
Стаж: 12 лет 3 мес.
Сообщений: 312
Ratio: 169.966
Раздал: 37.6 TB
Поблагодарили: 904
100%
mikdmst
Стаж: 5 лет 2 мес.
Сообщений: 90
Ratio: 2.567
0.16%
ravenev писал(а): Перейти к сообщению
mikdmst писал(а): Перейти к сообщению
потому и на линукс пересел

А то на линуксе невозможно что-то дистанционно доказать, продемонстрировать (кем-то другим). Вот же люд наивный пошел.


ты сам то линуксойд, чтоб так говорить? опенсорс решает, поверь!
SavaYO
Стаж: 4 года 11 мес.
Сообщений: 1043
Ratio: 52M
100%
vlad001 писал(а): Перейти к сообщению
Что так выделяют WinXP? Как будто NT 4.0 всё ещё поддерживается.

А потому что это банкоматы и кассы - в подавляющем большинстве.
ravenev
Стаж: 12 лет 3 мес.
Сообщений: 995
Ratio: 20.015
Поблагодарили: 892
100%
Burnoutman писал(а): Перейти к сообщению
Шо? Опять?

У себя хочешь проверить уязвимость? За ними не заржавеет.

Добавлено спустя 4 минуты 7 секунд:

mikdmst писал(а): Перейти к сообщению
ты сам то линуксойд, чтоб так говорить?

Еще до того как ты под стол пешком ходить начал.
mikdmst писал(а): Перейти к сообщению
опенсорс решает, поверь!

Не поверю, потому что знаю современных пользователей, которые от куда непоподя ставят на свой линукс и свой линукс всё что в голову взбредет, включая и от сюда ломанное. Твоё счастье если ты не такой и ставишь только из проверенных источников.
vaspon72
Стаж: 13 лет 8 мес.
Сообщений: 213
Ratio: 145.191
100%
russia.gif
Никогда такого не было, и вот опять.(С)
Anrif
Uploader 100+
Стаж: 11 лет 4 мес.
Сообщений: 2856
Ratio: 389.598
Поблагодарили: 276445
100%
Maximus писал(а): Перейти к сообщению
...уязвимость затрагивает все версии ОС...

Хм :задумался: , а как вас ещё перегонять на десяточку.... :смущение:
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3, 4, 5, 6  След.
Страница 1 из 6