(原標題:美國家安全局通報Windows 10嚴重漏洞:影響所有版本)
1月15日,據(jù)外媒報道,美國國家安全局(NSA)發(fā)現(xiàn)了一個Windows 10系統(tǒng)的安全漏洞,并就此通知了微軟公司。
NSA發(fā)現(xiàn)了“一個非常嚴重的安全漏洞”,存在問題的漏洞位于一個名為crypt32.dll的Windows組件中,這時管理Windows數(shù)字證書的組件之一,他人可以通過該漏洞偽造軟件的數(shù)字簽名,從而洗白惡意軟件,由于該組件早在20多年前的Windows NT 4.0中就引入了Windows系統(tǒng),所以理論上所有版本的Windows系統(tǒng)均會受到此漏洞的影響。
該漏洞是NSA在研究中自行發(fā)現(xiàn)的,并且發(fā)現(xiàn)后就將漏洞信息透露給了微軟年公司,沒有留著當做“武器”使用。
此前NSA曾因為其武器化了一個微軟漏洞而陷入輿論風波,而且更糟糕的是黑客竊取了該“武器”,并在全球范圍內(nèi)發(fā)起了大規(guī)模的勒索軟件攻擊——其中就有大名鼎鼎的WannaCry,當時波及了150個國家的20萬個公司。
NSA網(wǎng)絡安全總監(jiān)Anne Neuberger召開發(fā)布會對媒體確認了報告漏洞一事,并且表示“這是微軟第一次將其報告的安全漏洞歸功于NSA。”
目前微軟已為該漏洞推送了相關安全補丁。
責任編輯:肖舒
特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權歸原作者所有,并不代表本網(wǎng)贊同其觀點和對其真實性負責。如該內(nèi)容涉及任何第三方合法權利,請及時與ts@hxnews.com聯(lián)系或者請點擊右側投訴按鈕,我們會及時反饋并處理完畢。
- Windows 10重大Bug無故刪除密碼 微軟已修復2020-12-29
- 微軟Windows 10將可運行安卓應用 明年開始引入2020-12-01
- Windows 10將提供新的字體渲染 支持用戶自定義2020-11-10
- 最新科技前沿 頻道推薦
-
螞蟻莊園吊頸健身6.9答案一覽:吊頸健身有風2021-06-15
- 進入圖片頻道最新圖文
- 進入視頻頻道最新視頻
- 一周熱點新聞
已有0人發(fā)表了評論