Windows: aggiornare subito, patch per la vulnerabilità di CryptoAPI

L’autore di un attacco potrebbe sfruttare la vulnerabilità utilizzando l’assegnazione di un certificato a del codice maligno, facendo apparire il file come creato da una fonte legittima.

La vulnerabilità di CryptoAPI mostra il fianco anche ad attacchi man-in-the-middle ovvero quelli attuati al fine di intercettare la informazioni ricevute o trasmesse dall’utente.

L’utente non avrebbe così modo di conoscere la sua natura pericolosa poiché la firma digitale apparirebbe come attribuita a un fornitore affidabile. (Punto Informatico)

Su altre testate

Il cosiddetto Patch Tuesday di stasera sarà molto importante perché l’azienda di Redmond risolverà una grave vulnerabilità presente in tutte le versioni del suo sistema operativo. Brian Krebs ha contattato Microsoft per avere informazioni aggiuntive sulla vulnerabilità, ma l’azienda di Redmond non ha ovviamente fornito nessun dettaglio. (Webnews)

Microsoft non forzerà il passaggio a Windows 10 (Windows 7 continuerà a funzionare regolarmente), ma consiglierà il passaggio alla nuova versione. Windows 7 è stato annunciato il 22 luglio 2009. (Webnews)

Come anticipato dal nostro articolo di questa mattina, si tratta dell’ultimo aggiornamento che sarà disponibile su Windows 10 Mobile in quanto da oggi, dopo il prolungamento di 1 mese, termina il supporto da parte di Microsoft (Addio a Windows 10 Mobile, oggi termina il supporto da parte di Microsoft! [Rimandato al 14 gennaio 2020]) (Plaffo)

Continuare ad utilizzare Windows 7 sarà una tua scelta, che dovrai valutare tenendo in considerazione anche i numerosi CONTRO che ne possono derivare. Ma cosa significa, esattamente, che il supporto per Windows 7 è giunto al capolinea? (Tecnoandroid)

Gli aggiornamenti di Windows del patch tuesday del 15 gennaio 2020 sono particolarmente importanti, anche per una ragione “storica”. Nel mondo digitale d’oltreoceano, dove gli aggiornamenti di Windows arrivano con più regolarità, esiste il Patch Tuesday, cioè il mercoledì delle patch. (News Mondo)

Se sfruttata, permetterebbe agli hacker di falsificare la firma legata a parti di software, riuscendo a spacciare un codice malevolo per un software legittimo. Una falla in Windows 10. (CorCom)