0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Windows10曝重大安全漏洞 微軟官方已緊急推送補丁

工程師鄧生 ? 來源:快科技 ? 作者:小淳 ? 2020-01-15 10:30 ? 次閱讀

1月15日,據(jù)外媒報道,美國國家安全局(NSA)發(fā)現(xiàn)了一個Windows 10系統(tǒng)的安全漏洞,并就此通知了微軟公司。

NSA發(fā)現(xiàn)了“一個非常嚴重的安全漏洞”,存在問題的漏洞位于一個名為crypt32.dll的Windows組件中,這時管理Windows數(shù)字證書的組件之一,他人可以通過該漏洞偽造軟件的數(shù)字簽名,從而洗白惡意軟件,由于該組件早在20多年前的Windows NT 4.0中就引入了Windows系統(tǒng),所以理論上所有版本的Windows系統(tǒng)均會受到此漏洞的影響。

該漏洞是NSA在研究中自行發(fā)現(xiàn)的,并且發(fā)現(xiàn)后就將漏洞信息透露給了微軟年公司,沒有留著當做“武器”使用。

此前NSA曾因為其武器化了一個微軟漏洞而陷入輿論風波,而且更糟糕的是黑客竊取了該“武器”,并在全球范圍內發(fā)起了大規(guī)模的勒索軟件攻擊——其中就有大名鼎鼎的WannaCry,當時波及了150個國家的20萬個公司。

NSA網(wǎng)絡安全總監(jiān)Anne Neuberger召開發(fā)布會對媒體確認了報告漏洞一事,并且表示“這是微軟第一次將其報告的安全漏洞歸功于NSA?!?/p>

目前微軟已為該漏洞推送了相關安全補丁。

責任編輯:wv

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6598

    瀏覽量

    104063
  • WINDOWS
    +關注

    關注

    3

    文章

    3545

    瀏覽量

    88694
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發(fā)表于 12-16 13:59 ?99次閱讀

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自
    的頭像 發(fā)表于 11-05 10:35 ?372次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?375次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡安全變得至關重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?267次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
    的頭像 發(fā)表于 09-25 10:25 ?408次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網(wǎng)絡安全形勢日益嚴峻的今天,美國網(wǎng)絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修
    的頭像 發(fā)表于 06-15 14:47 ?716次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日
    的頭像 發(fā)表于 05-15 14:45 ?699次閱讀

    微軟發(fā)布KB5037768更新,解決Windows 10任務欄搜索故障并推薦使用

    據(jù)了解,微軟公司于本月的補丁星期二活動中,通過 Windows Update 為 Windows 10 設備推出了 KB5037768 累積
    的頭像 發(fā)表于 05-15 10:00 ?5886次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控
    的頭像 發(fā)表于 05-09 16:07 ?691次閱讀

    PuTTY等工具嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?673次閱讀

    微軟Windows Server 2022推送Copilot應用

    微軟通過Microsoft Edge瀏覽器的更新方式,向Windows 11與Windows 10系統(tǒng)用戶內置推薦Copilot應用。本次更新包大小僅有16KB。盡管如此,這一舉動在
    的頭像 發(fā)表于 04-17 16:33 ?530次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅動程序。
    的頭像 發(fā)表于 04-10 14:39 ?557次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?738次閱讀

    Cybellum汽車檢測平臺被漏洞,官方回復!全球汽車安全監(jiān)管持續(xù)升級

    了業(yè)內人士關注。 01知名安全平臺被漏洞官方反應迅速 據(jù)報道,星輿實驗室安全研究員@Delikely與中國汽研
    的頭像 發(fā)表于 02-26 14:12 ?384次閱讀
    Cybellum汽車檢測平臺被<b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>官方</b>回復!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?684次閱讀