美國國安局通知微軟Win 10漏洞:微軟稱其已打補丁

2020-01-15 09:26:02 來源:新浪科技
        【每日科技網】
美國國安局通知微軟Win 10漏洞:微軟稱其已打補丁

  新浪科技訊 北京時間1月15日早間消息,美國的兩名聯邦網絡安全官員透露,美國國家安全局(NSA)最近幾周提醒微軟注意一個重大問題,這個問題影響到該公司的Windows 10操作系統,在企業内部和消費者當中普遍存在。

  這個漏洞影響到用于驗證軟件或文件等内容的數字簽名的加密技術。如果被犯罪分子利用,則這個漏洞能讓其發送帶有虛假簽名的惡意内容,并使其看起來很安全。

  “一般來說,像這樣打補丁總是很重要的,但這個漏洞是美國國家安全局向微軟披露的,這個事實使其變得更加重要。”網絡安全公司Tenable研究工程師薩特南·納朗(Satnam Narang)表示。他指出,黑客經常都會竊取安全證書,來向受害者發送看似值得信任的惡意文件;但這個漏洞意味着黑客可以很簡單地僞造微軟證書,從而讓這一過程變得容易得多。

  目前還不清楚在提醒微軟注意上述漏洞之前,美國國家安全局知道這個漏洞已有多久,但此次合作與該局和微軟等主要軟件開發商過去的互動有所不同。以往,美國國家安全局總會對一些主要漏洞做保密處理,以便将其用作美國技術庫的一部分。

  微軟為此發表了一份聲明,但拒絕證實或提供更多細節。聲明稱:“我們遵循協調披露漏洞的原則,将其作為保護客戶免受安全漏洞影響的行業實踐。為了防止給客戶帶來不必要的風險,安全研究人員和供應商在更新可用之前不會讨論漏洞細節。”

  微軟主管傑夫·瓊斯(Jeff Jones)周二發表聲明稱:“已經進行了更新或啟用了自動更新功能的客戶現已受到保護。一如既往,我們鼓勵客戶盡快安裝所有安全更新。”微軟還表示,該公司并未看到任何“在野外”環境中利用這個漏洞的行為,也就是并無在實驗室測試環境之外的攻擊行為。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

Netflix豪擲827億美元鲸吞華納兄弟,好萊塢反壟斷警報驟響

一場可能重塑全球娛樂業格局的超級并購,正面臨來自工會、立法者和競争對手的全面審視。流媒體巨頭Netflix宣布以827億美元的天價收購華納兄弟探索公司,此消息迅速在好萊塢引發震蕩。這樁交易雖為行業整合

2025-12-16