4.4.5.9
Fonctionnalités
Renforcement accru de certaines parties des fonctionnalités précédemment assurées par les bibliothèques de cryptographie Windows, désormais prises en charge par le pilote de noyau Cyber Crucible.
Il s'agit à la fois d'un renforcement général et d'une augmentation de la télémétrie indiquant d'éventuelles attaques contre les bibliothèques et API de cryptographie Windows.
Il s'agit d'une version jalon par rapport aux versions incrémentales 4.4.5.4 à 4.4.5.8, toutes alignées sur la précédente fonctionnalité de renforcement de l'analyse cryptographique.
Les premières données de télémétrie indiquent que les échecs des bibliothèques de certificats et de cryptographie Windows ont été traités de manière légitime par Cyber Crucible.
On ignore actuellement quel pourcentage des problèmes était dû à une exploitation par rapport à un bug d'une bibliothèque système Windows. Veuillez contacter votre représentant Cyber Crucible pour en discuter plus en détail si nécessaire.
Corrections
Correction de certains rapports de processus signalant à tort le certificat répertorié comme « non approuvé », en raison d'une perte de fonctionnalité de la bibliothèque de certificats Windows.
Hachages MD5
service.exe = 79650eea0a93b8f480b4247d57ddd03b
CCRRSecMon.sys (Windows7) = 06a647c897f9f385416482a4e899e204
CCRRSecMon.sys (Windows8) = 72c1b462e3e8e3fa4dcf6344ce3b0acd
CCRRSecMon.sys (Windows10) = 02b1c53268059ae38427fe43152d593c