| Автор |
Сообщение |
Новости ®
Вольный ветер
Стаж: 19 лет 6 мес.
Сообщений: 6402
Ratio: 25.216
Поблагодарили: 13426
100%
|
Microsoft выпустит исправление для чрезвычайно опасной уязвимости в криптографическом компоненте ядра, затрагивающей все версии Windows. По данным портала KrebsOnSecurity, компания уже разослала патчи оборонным предприятиям в США и другим особо важным клиентам, занятым в управлении ключевой инфраструктурой интернета, и попросила их подписать соглашение о неразглашении подробностей об уязвимости до первого в нынешнем году «вторника исправлений». Как сообщают источники KrebsOnSecurity, уязвимость присутствует в модуле Windows под названием crypt32.dll, отвечающем за сертификаты и функцию обмена зашифрованными сообщениями в CryptoAPI. В свою очередь, CryptoAPI обеспечивает работу служб, позволяющих разработчикам защищать приложения для Windows с помощью шифрования, а также включает в себя функции шифрования и расшифровки данных с помощью цифровых сертификатов. Критическая уязвимость в этом компоненте может нести угрозу безопасности для целого ряда важных функций Windows, в том числе для функции аутентификации на Windows-ПК и серверах, защиты конфиденциальных данных, обрабатываемых браузерами Microsoft Internet Explorer/Edge, а также для некоторых сторонних приложений и инструментов. Уязвимость в crypt32.dll также может использоваться для спуфинга цифровой подписи, привязанной к определенному ПО. Таким образом, у злоумышленника появляется возможность выдавать вредоносное ПО за легитимное, выпущенное и подписанное легальным производителем. Поскольку компонент crypt32.dll присутствует в Windows в течение уже двадцати лет, уязвимость затрагивает все версии ОС, начиная с Windows NT 4.0 (в том числе больше не поддерживаемую Windows XP). SecurityLabPS: особо важные клиенты качают тут: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601Для 7-ки тут https://www.catalog.update.microsoft.com/Search.aspx?q=KB4534310Microsoft официально прекратила техническую поддержку Windows 7 |
_________________ Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
|
|
 |
jeply
Стаж: 15 лет 1 мес.
Сообщений: 423
Ratio: 3.883
Поблагодарили: 3965
100%
|
Ну поставил я это обновление на ноут дочери : Накопительное обновление для Windows 10 Version 1809 для систем на базе процессоров x64, 2020 01 (KB4534273). Перезагрузился, счас сижу и смотрю - в чем подвох? Что работать перестанет или тормозить начнет?  |
|
|
 |
ravenev
Стаж: 14 лет 3 мес.
Сообщений: 995
Ratio: 20.015
Поблагодарили: 898
100%
|
jeply писал(а):  | в чем подвох? Что работать перестанет или тормозить начнет? |
Нет подвоха, всё как работало, так и будет работать. Они дырочку заранее про колупали, а теперь её же сами и заштопали. |
|
|
 |
SavaYO
Стаж: 6 лет 11 мес.
Сообщений: 1043
Ratio: 70M
100%
|
mikdmst писал(а):  | ravenev писал(а):  | mikdmst писал(а):  | чот я им не верю |
А лучше поверить, а то ведь они могут и дистанционно доказать, продемонстрировать. |
потому и на линукс пересел, что неверю, настырная слежка в вин10 послужила последней каплей  |
| Цитата: | The Linux Foundation — некоммерческий консорциум развития Linux. Официально основан 21 января 2007 года путём слияния Open Source Development Labs и Free Standards Group. Linux Foundation продвигает, защищает и стандартизует Linux, предоставляет ресурсы и сервисы сообществу открытого ПО. «Платиновые» партнёры (размер ежегодного взноса 500 тыс. долларов) - Microsoft |
Куда, куда вы пересели? От майкрософта к майкрософту? ) |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 1 мес.
Сообщений: 17446
Ratio: 31.218
Раздал: 168 TB
Поблагодарили: 2871
100%
Откуда: Україна Місто-залізобетон
|
mikdmst писал(а):  | потому и на линукс пересел, что неверю, настырная слежка в вин10 послужила последней каплей |
Какой молодец, испугался что Билл Гейтс лично будет порнуху без разрешения с винта тырить. Правильно, дули тебе Билли, в Гугл иди, Билли, халявы не будет, у нас теперь Линукс  |
|
|
 |
chektor
Стаж: 16 лет 3 мес.
Сообщений: 202
Ratio: 0.456
1.84%
Откуда: Samara
|
Сходил по ссылке. Нет там для 7 и других версий ниже 10! Мне чота предчувствуется, что сейчас, как из рога изобилия, посыпятся "найденные уязвимости для всех версий"! ... И патчи от них, ... но только для Win10! |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 1 мес.
Сообщений: 17446
Ratio: 31.218
Раздал: 168 TB
Поблагодарили: 2871
100%
Откуда: Україна Місто-залізобетон
|
chektor писал(а):  | Сходил по ссылке. Нет там для 7 и других версий ниже 10! Мне чота предчувствуется, что сейчас, как из рога изобилия, посыпятся "найденные уязвимости для всех версий"! ... И патчи от них, ... но только для Win10!
|
Что-то мне подсказывает что надо забить и спокойно посмотреть как будут развиваться события. |
|
|
 |
chektor
Стаж: 16 лет 3 мес.
Сообщений: 202
Ratio: 0.456
1.84%
Откуда: Samara
|
| Цитата: | Что-то мне подсказывает что надо забить и спокойно посмотреть как будут развиваться события. |
Уже не могу быть спокойным! Начал переживать! Теперь несколько ночей спать не смогу. Пока патч не дадут!!! О, только что "под занавес", пришли ежемесячные обновления! Извините, у моего компьютера ]климакс критические минуты. Ему надо перезагрузиться. На всякий случай, не забывайте меня, помяните ежель чо! [После перезагрузки] Пока жив! (осторожно озираясь по сторонам) |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 1 мес.
Сообщений: 17446
Ratio: 31.218
Раздал: 168 TB
Поблагодарили: 2871
100%
Откуда: Україна Місто-залізобетон
|
chektor писал(а):  | Пока жив! (осторожно озираясь по сторонам) |
Соболезнуем Вашему горю, надеемся на лучшее, обещаем моральную поддержку, держитесь, мы с Вами!  |
|
|
 |
Neo-Studio
Стаж: 16 лет 7 мес.
Сообщений: 371
Ratio: 9.314
Раздал: 14.46 TB
100%
Откуда: Kiev
|
А мне в центр обновления само только что прилетело KB4528760 |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 1 мес.
Сообщений: 17446
Ratio: 31.218
Раздал: 168 TB
Поблагодарили: 2871
100%
Откуда: Україна Місто-залізобетон
|
Neo-Studio писал(а):  | А мне в центр обновления само только что прилетело KB4528760 |
Я подожду пока в обновах системы засветиться. Не вижу смысла кипишевать, заодно другие оттестят. |
|
|
 |
Таламус
Стаж: 10 лет 3 мес.
Сообщений: 1714
Ratio: 5.226
Поблагодарили: 1152
100%
|
mikdmst писал(а):  | потому и на линукс пересел, что неверю, настырная слежка в ... | Linux-дистрибутивы содержат баг, позволяющий перехватить VPN-соединения vaspon72 писал(а):  | Никогда такого не было, и вот опять.(С) |
И не говорите Эксперт Google рассказал, как за считаные минуты взломать iPhone и iPad |
|
|
 |
Neo-Studio
Стаж: 16 лет 7 мес.
Сообщений: 371
Ratio: 9.314
Раздал: 14.46 TB
100%
Откуда: Kiev
|
Max_Alekseyev писал(а):  | Neo-Studio писал(а):  | А мне в центр обновления само только что прилетело KB4528760 |
Я подожду пока в обновах системы засветиться. Не вижу смысла кипишевать, заодно другие оттестят. |
Ну вообщем, не установилось оно, комп перегрузил, выбило ошибку, потом отменило изменения и все. |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 1 мес.
Сообщений: 17446
Ratio: 31.218
Раздал: 168 TB
Поблагодарили: 2871
100%
Откуда: Україна Місто-залізобетон
|
Neo-Studio писал(а):  | Ну вообщем, не установилось оно, комп перегрузил, выбило ошибку, потом отменило изменения и все. |
Без циклического БСОДа и на том спасибо, а вообще системный раздел надо бекапить перед такими подарками от Майкрософта. |
|
|
 |
Таламус
Стаж: 10 лет 3 мес.
Сообщений: 1714
Ratio: 5.226
Поблагодарили: 1152
100%
|
Neo-Studio писал(а):  | не установилось оно |
Max_Alekseyev писал(а):  | перед такими подарками от Майкрософта. |
Только что обновил, проверив наличие обновлений
|
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 1 мес.
Сообщений: 17446
Ratio: 31.218
Раздал: 168 TB
Поблагодарили: 2871
100%
Откуда: Україна Місто-залізобетон
|
|
 |
|
|