Feralis

Privacy Center Rijeka

en hr
Feralis
CONTACT DETAILS
feralis@feralis.hr HR +385(0)51 284-655
BUSINESS DETAILS

Registration number: 8004472

OIB: 91860714200

IBAN: HR67 2402 0061 1009 46882 (Erste bank)

SWIFT/BIC: ESBCHR22

  • Početna
  • Usluge
  • Blog
  • O nama
  • Kontakt

Greška u operativnim sustavima Windows 10 I Windows Server 2016/2019.

Greška u operativnim sustavima Windows 10 I Windows Server 2016/2019.

Greška u operativnim sustavima Windows 10 I Windows Server 2016/2019.

15.01.2020. 17:05:35

Magazin

NSA pronašao kritičnu grešku u operativnim sustavima Windows 10 I Windows Server 2016/2019.


Microsoftov prvi zakrpani utorak u 2020. godini popravio je ukupno 49 CVE-ova (bugova), međutim, onaj koji je najvažniji u prostoru kibernetičke sigurnosti je Windows CryptoAPI ranjivost koja se vodi pod šifrom CVE-2020-0601 .

Nacionalna sigurnosna agencija (NSA) pronašla je ovu ranjivost sustava Windows CryptoAPI tijekom svojih istraživanja i analiza. Microsoft je prvi put javno priznao izvješća vladinog tijela i njihove direktorice za kibernetičku sigurnost Anne Neuberger.

Prema Microsoftovim upozorenjima, postoji „ranjivost podmetanja“ uslijed načina na koji Windows CryptoAPI (Crypt32.dll) komponenta potvrđuje certifikate digitalnog potpisa zasnovanog na eliptičkim krivuljama.


NSAs Cybersecurity Advisory daje daljnji uvid u CryptoAPI ranjivost.

Propust u provjeri autentičnosti certifikata omogućava napadaču da zaobiđe navedenu sigurnosnu funkcionalnost i omogući udaljeno izvršenje koda. Ranjivost utječe na Windows 10 i Windows Server 2016/2019 kao i na programe koji se oslanjaju na Windows validaciju certifikata. Iskorištavanje ranjivosti omogućuje napadačima da zaobiđu sigurnosne kontrole i isporuče izvršni kôd, dok se predstavljaju kao legitimno pouzdani entiteti. "

Instalacijom zakrpi sa dolje navedenog linka otklanjate navedeni propust.

Zakrpe za navedeni propust možete pronaći na PORTAL.MSRC.




HR DPO - UČLANI SE

Kategorije
  • Magazin
  • GDPR u praksi
Korisni linkovi
  • AZOP - Agencija za zaštitu podataka
  • EDPS - Europski nadzornik za zaštitu podataka
  • EDPB - Europski odbor za zaštitu podataka
Istaknute aktivnosti
  • DPO program na Veleučilištu u Rijeci
  • E-Građani i gdpr
  • Donirajte i ostvarite popust
  • Feralisova šapa - besplatno usklađivanje s GDPR
  • Feralis - ON AIR
  • Andrija Digitalni Asistent
  • COTRUGLI Business School
  • Adriatic City Security Conference
  • Feralis u zajednici

Copyright © 2025 Feralis

Ova stranica koristi kolačiće kako bi se osiguralo bolje korisničko iskustvo. Možete sve kolačiće prihvati, sve odbiti ili njima upravljati (prva icona desno). Prije nastavka korištenja ovog web mjesta nužno je upoznati se s pravilima privatnosti (druga icona desno).
Prihvaćam sve
Prihvaćam samo neophodno
Upravljanje kolačićima
Bitni kolačići web stranice
Google Analytics
Google Tag Manager
Facebook Pixel