自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

美國國安局通知微軟Win 10漏洞:微軟稱其已打補(bǔ)丁

安全 漏洞
北京時間1月15日早間消息,美國的兩名聯(lián)邦高級網(wǎng)絡(luò)安全官員透露,美國國家安全局(NSA)最近幾周提醒微軟注意一個重大問題,這個問題影響到該公司的Windows 10操作系統(tǒng),在企業(yè)內(nèi)部和消費(fèi)者當(dāng)中普遍存在。

 北京時間1月15日早間消息,美國的兩名聯(lián)邦高級網(wǎng)絡(luò)安全官員透露,美國國家安全局(NSA)最近幾周提醒微軟注意一個重大問題,這個問題影響到該公司的Windows 10操作系統(tǒng),在企業(yè)內(nèi)部和消費(fèi)者當(dāng)中普遍存在。

這個漏洞影響到用于驗證軟件或文件等內(nèi)容的數(shù)字簽名的加密技術(shù)。如果被犯罪分子利用,則這個漏洞能讓其發(fā)送帶有虛假簽名的惡意內(nèi)容,并使其看起來很安全。

“一般來說,像這樣打補(bǔ)丁總是很重要的,但這個漏洞是美國國家安全局向微軟披露的,這個事實使其變得更加重要。”網(wǎng)絡(luò)安全公司Tenable高級研究工程師薩特南·納朗(Satnam Narang)表示。他指出,黑客經(jīng)常都會竊取安全證書,來向受害者發(fā)送看似值得信任的惡意文件;但這個漏洞意味著黑客可以很簡單地偽造微軟證書,從而讓這一過程變得容易得多。

目前還不清楚在提醒微軟注意上述漏洞之前,美國國家安全局知道這個漏洞已有多久,但此次合作與該局和微軟等主要軟件開發(fā)商過去的互動有所不同。以往,美國國家安全局總會對一些主要漏洞做保密處理,以便將其用作美國技術(shù)庫的一部分。

微軟為此發(fā)表了一份聲明,但拒絕證實或提供更多細(xì)節(jié)。聲明稱:“我們遵循協(xié)調(diào)披露漏洞的原則,將其作為保護(hù)客戶免受安全漏洞影響的行業(yè)優(yōu)秀實踐。為了防止給客戶帶來不必要的風(fēng)險,安全研究人員和供應(yīng)商在更新可用之前不會討論漏洞細(xì)節(jié)。”

微軟高級主管杰夫·瓊斯(Jeff Jones)周二發(fā)表聲明稱:“已經(jīng)進(jìn)行了更新或啟用了自動更新功能的客戶現(xiàn)已受到保護(hù)。一如既往,我們鼓勵客戶盡快安裝所有安全更新。”微軟還表示,該公司并未看到任何“在野外”環(huán)境中利用這個漏洞的行為,也就是并無在實驗室測試環(huán)境之外的攻擊行為。

 

責(zé)任編輯:華軒 來源: 新浪科技
相關(guān)推薦

2009-11-23 12:11:06

Win 7微軟網(wǎng)絡(luò)安全

2013-10-30 10:07:50

2014-07-07 10:29:31

美國安局NSAXKEYSCORE

2014-02-28 10:43:14

2010-03-15 12:13:14

網(wǎng)絡(luò)安全

2015-05-11 11:35:58

2013-12-17 13:33:31

斯諾登機(jī)密情報美國安局

2016-02-22 11:44:12

NSA天網(wǎng)

2014-03-24 09:13:30

監(jiān)視NSA華為

2013-09-25 11:03:10

2015-07-29 11:20:06

2012-06-01 09:00:34

2013-06-14 09:21:10

2015-05-26 11:17:52

2013-12-30 15:18:14

2014-05-14 15:28:58

監(jiān)聽美國安局

2022-09-05 15:01:58

網(wǎng)絡(luò)安全攻擊漏洞

2014-09-09 14:58:51

2017-10-17 16:35:35

2012-07-30 11:15:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號