1月15日,據(jù)外媒報(bào)道,美國(guó)國(guó)家安全局(NSA)發(fā)現(xiàn)了一個(gè)Windows 10系統(tǒng)的安全漏洞,并就此通知了微軟公司。
NSA發(fā)現(xiàn)了“一個(gè)非常嚴(yán)重的安全漏洞”,存在問(wèn)題的漏洞位于一個(gè)名為crypt32.dll的Windows組件中,這時(shí)管理Windows數(shù)字證書(shū)的組件之一,他人可以通過(guò)該漏洞偽造軟件的數(shù)字簽名,從而洗白惡意軟件,由于該組件早在20多年前的Windows NT 4.0中就引入了Windows系統(tǒng),所以理論上所有版本的Windows系統(tǒng)均會(huì)受到此漏洞的影響。
該漏洞是NSA在研究中自行發(fā)現(xiàn)的,并且發(fā)現(xiàn)后就將漏洞信息透露給了微軟年公司,沒(méi)有留著當(dāng)做“武器”使用。
此前NSA曾因?yàn)槠湮淦骰艘粋€(gè)微軟漏洞而陷入輿論風(fēng)波,而且更糟糕的是黑客竊取了該“武器”,并在全球范圍內(nèi)發(fā)起了大規(guī)模的勒索軟件攻擊——其中就有大名鼎鼎的WannaCry,當(dāng)時(shí)波及了150個(gè)國(guó)家的20萬(wàn)個(gè)公司。
NSA網(wǎng)絡(luò)安全總監(jiān)Anne Neuberger召開(kāi)發(fā)布會(huì)對(duì)媒體確認(rèn)了報(bào)告漏洞一事,并且表示“這是微軟第一次將其報(bào)告的安全漏洞歸功于NSA。”
目前微軟已為該漏洞推送了相關(guān)安全補(bǔ)丁。
責(zé)任編輯:wv
-
微軟
+關(guān)注
關(guān)注
4文章
6686瀏覽量
105811 -
WINDOWS
+關(guān)注
關(guān)注
4文章
3614瀏覽量
91467
發(fā)布評(píng)論請(qǐng)先 登錄
請(qǐng)問(wèn)在Windows10下可以安裝USB2.0驅(qū)動(dòng)么?
官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

如何利用iptables修復(fù)安全漏洞
微軟遠(yuǎn)程桌面即將下架?Splashtop:更穩(wěn)、更快、更安全的 RDP 替代方案

微軟Outlook曝高危安全漏洞
微軟或?qū)?b class='flag-5'>Windows11開(kāi)發(fā)重心偏向AI
對(duì)稱(chēng)加密技術(shù)有哪些常見(jiàn)的安全漏洞?
在windows10 64bit系統(tǒng)下,無(wú)法打開(kāi)usb連接,如何解決?
Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
微軟將于2025年終止對(duì)Windows 10的支持
如何使用 IOTA?分析安全漏洞的連接嘗試

評(píng)論