注册 | 登录

游侠NETSHOW论坛





游侠NETSHOW论坛 游侠NETSHOW论坛 游侠PC游戏综合讨论区 Win10漏洞惊动美国国家安全局?所有版本皆受影响 ...
查看: 619|回复: 0
打印 上一主题 下一主题

[分享] Win10漏洞惊动美国国家安全局?所有版本皆受影响 [复制链接]

[推倒师傅ღ卖了徒弟]
游侠元勋版主
『PC游戏综合区』

2017年十佳版主
游侠动漫组【活跃】
SIMS梦工厂【厂长】
P.Sims-KING·出神入化
炽天使·米迦勒

2017十佳版主勋章游侠元勋版主元老版主勋章版主勋章女性版主勋章资深版主勋章大头像勋章白金会员勋章活跃勋章荣誉勋章特色头衔勋章人气勋章·初级勤劳之证资深水手勋章游侠之星动漫组资深组员勋章2014年杰出版主勋章2015年杰出版主勋章SIMS梦工厂元老勋章

帖子
381876
精华
2
积分
195159
金钱
715275
荣誉
257
人气
12509
评议
80

跳转到指定楼层
楼主
发表于 2020-1-16 16:08:07 |只看该作者 |倒序浏览
https://www.ali213.net/news/html/2020-1/482437.html


 近日,根据外媒报道称美国国家安全局NSA向微软报告了一个安全漏洞,编号CVE-2020-0601,影响Windows 10所有版本。


  存在问题的漏洞位于一个名为crypt32.dll的Windows组件中,这是管理Windows数字证书的组件之一。该漏洞可以让攻击者伪造代码签名证书对恶意可执行文件进行签名,使文件看似来自可信的来源。例如,可以让勒索软件或其他间谍软件拥有看似有效的证书,从而促使用户安装。中间人攻击并解密用户连接到受影响软件的机密信息也是主要的攻击场景之一。



该漏洞是NSA在研究中自行发现的,并且发现后就将漏洞信息透露给了微软公司,这还是NSA首次向微软报告漏洞而不是将漏洞武器化。


  此前NSA曾因为其武器化了一个微软漏洞而陷入舆论风波,而且更糟糕的是黑客窃取了该“武器”,并在全球范围内发起了大规模的勒索软件攻击——其中就有大名鼎鼎的WannaCry,当时波及了150个国家的20万个公司。



 NSA网络安全总监Anne Neuberger召开发布会对媒体确认了报告漏洞一事,并且表示“这是微软第一次将其报告的安全漏洞归功于NSA。”



微软为此发表了一份声明,但拒绝证实或提供更多细节。声明称:“我们遵循协调披露漏洞的原则,将其作为保护客户免受安全漏洞影响的行业最佳实践。为了防止给客户带来不必要的风险,安全研究人员和供应商在更新可用之前不会讨论漏洞细节。”



使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|游侠NETSHOW论坛 ( 苏ICP备2023007791号 )

GMT+8, 2025-10-10 12:46 , Processed in 0.336524 second(s), 12 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

分享到