Когато NSA издава предупреждение че трябва да актуализирате Windows, трябва да се вслушате в това предупреждение. И все пак критична актуализация на Windows 10 не успява да се инсталира за някои потребители.

Според Windows Последни блог и оплаквания на Reddit, важната актуализация на защитата на Windows 10 причинява проблеми с инсталирането на потребители, чиито машини изпълняват компилациите от май 2019 (1903) и ноември 2019 (1909).

Вместо това потребителите казват, че са посрещнати със съобщения за грешка. Това са само някои от тях:

„Не можахме да завършим инсталацията, защото услугата за актуализиране се изключваше.“

И…

„Имаше проблеми с инсталирането на някои актуализации, но ще опитаме отново по-късно. 2020-01 Сборна актуализация за Windows 10 Версия 1909 за базирани на x64 системи (KB4528760) - Грешка 0x800f0988. Инструмент за отстраняване на неизправности, sfc, dism не поправя грешка. "

  • Пазете компютъра си в безопасност с най-добрият антивирус
  • Живеещите в Дубай и Абу Даби се нуждаят от най-добрата VPN за ОАЕ за свобода в мрежата

Какво да правим сега

Добрата новина е, че ако получите грешка при актуализацията, можете ръчно да инсталирате кумулативната актуализация на Windows 10.

1. Отидете в каталога на Microsoft Update уебсайт.

2. Въведете “KB4528760” в лентата за търсене.

3. Щракнете върху „Изтегляне“ до версията за актуализация, която е съвместима с вашия компютър. (Ако не сте сигурни за вашата компилация на Windows или системния чипсет, щракнете с десния бутон върху иконата на Windows в долния ляв ъгъл на екрана, след което изберете Настройки -> Система -> Информация.)

Колко лоша е тази грешка?

Заедно с около 50 други проблема със сигурността, кумулативната актуализация от януари 2020 г. отстранява много сериозен криптографски недостатък, който се крие „по начина, по който Windows CryptoAPI (Crypt32.dll) проверява сертификатите за криптография на елиптичната крива (ECC)“, пише Microsoft в консултативен.

Според по-ранното ни докладване, хакер може да ви накара да изтеглите и инсталирате злонамерен софтуер, който се представяше за нещо доброкачествено, като например актуализация на софтуера, или идеално имитира иначе сигурна уебсайт. Microsoft и дори най-добрият антивирус софтуерът не би бил по-умен поради фалшивия цифров подпис.

„Потребителят няма как да разбере, че файлът е злонамерен, тъй като цифровият подпис ще изглежда от доверен доставчик“, каза Microsoft. „Успешният експлойт може също да позволи на нападателя да извършва атаки„ човек в средата “и да дешифрира поверителна информация за потребителските връзки към засегнатия софтуер.

От вторник са създадени няколко доказателства за концепция, демонстриращи възможностите на недостатъка, включително този, който изглежда показва Рики Астли „Никога няма да ви откажа“ видео стрийминг на уебсайта на NSA.

Това означава, че хакерите могат да прихващат и променят сигурни интернет комуникации, включително актуализации на софтуера и евентуално дори криптирани съобщения, в зависимост от това как софтуерът за съобщения използва собственото криптиране на Microsoft инструменти.

Вчера (януари 16), Google закърпи своя браузър Chrome срещу недостатъка. Браузърите на Microsoft Edge и Internet Explorer са запълнени от кумулативната актуализация в сряда.

Браузърът на Mozilla Firefox обаче не разчита на Windows CrytoAPI за проверка на комуникациите и никога не е бил уязвим за този недостатък.

Просто последният Windows 10 се проваля

През изминалата година Microsoft имаше редица проблеми с актуализациите на Windows 10, като много от тях причиняваха проблеми на потребителите. Например, грешка миналия февруари попречи на хората да инсталират най-новата версия на операционната система. Няколко потребители на Windows бяха засегнати със съобщение за грешка, когато се опитаха да се свържат с Windows Update или Windows Store. Звучи познато?

През септември 2019 г. една актуализация на Windows включи всичко на екрана в оранжево за потребителите. И още една актуализация от същия месец кара менюто "Старт" и лентата за търсене да не реагират и да счупи звука, когато играете игри.

През октомври една актуализация на Windows 10 предизвика син екран на смъртта. Не на последно място, през ноември актуализация на Windows счупи File Explorer и потребителите бяха ядосани.

Възможно е този конкретен проблем да произтича от факта, че Windows 10 build 1903 и Windows 10 build 1909 са много сходни, дотолкова, че една кумулативна актуализация във вторник за Patch се отнася и за двамата. (Други компилации получават индивидуални сборни пакети за вторник, персонализирани специално за тях.) Възможно е Windows Update да не е сигурен с коя компилация се занимава, когато започне да прилага пластира.

Да се ​​надяваме, че следващата актуализация има по-малко проблеми.

  • Вижте най-добрите лаптопи точно сега

Получете незабавен достъп до актуални новини, най-горещите отзиви, страхотни оферти и полезни съвети.

Благодарим ви, че се регистрирахте в Ръководството на Том. Скоро ще получите имейл за потвърждение.

Имаше проблем. Моля, опреснете страницата и опитайте отново.

Няма спам, обещаваме. Можете да се отпишете по всяко време и никога няма да споделим вашите данни без ваше разрешение.