Уязвимости оперативных систем Microsoft Во вторник 14 января 2020 года компания Microsoft выпустила последние обновления безопасности для операционных систем Windows 7 и Server 2008, тем самым прекратив их официальную поддержку. Вместе с этим, было исправлено 49 уязвимостей в продуктах компании, 8 из которых были признаны критическими. Одна из них – криптографический баг, обнаруженный исследователями АНБ, эксплуатация которого позволяет успешно проводить MitM-атаки. Ошибка, получившая наименование CVE-2020-0601, напрямую связана с работой компонента Windows CryptoAPI (Crypt32.dll). Воспользовавшись данной уязвимостью, злоумышленник мог изменить цифровой сертификат и присвоить вредоносному исполняемому файлу статус легитимного. Уязвимые системы: Windows 10, Server 2019, Server 2016. Исправленные ошибки CVE-2020-0609, -0610 и -0611 были связаны с уязвимостью компонента Windows Remote Desktop Gateway. Баги позволяли злоумышленнику, использующему специально созданные запросы и протокол у
Первое в 2020 году обновление продуктов Microsoft исправляет 8 критических уязвимостей.
22 января 202022 янв 2020
20
2 мин