Skip to main content

4.4.5.9

Funciones

  • Se ha aumentado el endurecimiento de partes de la funcionalidad previamente realizada por las bibliotecas de criptografía de Windows, las cuales ahora son gestionadas por el controlador del kernel de Cyber Crucible.

    • Esto incluye tanto un endurecimiento general como un aumento en la telemetría que indica posibles ataques contra las bibliotecas y API de criptografía de Windows.

  • Este es un lanzamiento importante (milestone) respecto a los lanzamientos incrementales encontrados en 4.4.5.4 - 4.4.5.8, todos alineados con la funcionalidad de endurecimiento de análisis criptográfico anterior.

    • La telemetría inicial indica que los fallos en las bibliotecas de certificados y criptografía de Windows fueron respondidos legítimamente por Cyber Crucible.

    • En este momento se desconoce qué porcentaje de los problemas se debió a explotación frente a un error en la biblioteca central de Windows. Póngase en contacto con su representante de Cyber Crucible para conversar más al respecto según sea necesario.

Correcciones

  • Se corrigieron algunos informes de procesos que indicaban incorrectamente el certificado listado como “no confiable”, debido a una pérdida de funcionalidad en la biblioteca de certificados de Windows.

Hashes MD5

service.exe  = 79650eea0a93b8f480b4247d57ddd03b
CCRRSecMon.sys (Windows7)        = 06a647c897f9f385416482a4e899e204
CCRRSecMon.sys (Windows8)        = 72c1b462e3e8e3fa4dcf6344ce3b0acd
CCRRSecMon.sys (Windows10)       = 02b1c53268059ae38427fe43152d593c