CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/01/2020

Greu fallada de seguretat en Windows 10 i Windows Server 2016

La vulnerabilitat afecta a totes les versions de Windows 10 i a Windows Server 2016. Microsoft ja ha corregit la vulnerabilitat, així que hem d'actualitzar com més prompte millor.

Risc: Crític

Segons les investigacions, estem davant una vulnerabilitat molt greu, ja que afecta el maneig de certificats i la missatgeria xifrada.

Per exemple, un atacant podria usar un malware per a falsificar signatures digitals, o fins i tot dur a terme atacs "man-in-the-middle" per a desxifrar informació confidencial sobre les connexions dels usuaris quan utilitzen aplicacions en Windows 10 i Server 2016.

Sistemes Afectats:

Windows 10 en totes les seues versions;
Windows Server 2016

Referències:

CVE-2020-0601

Solució:

Actualitzar a l'última versió Windows 10 i Windows Server 2016.

Notes:

Més informació.

Font: xataka.com

CSIRT-CV