首页 电商 正文

美国国安局通知微软Win 10漏洞:微软称其已打补丁

2024-03-22 08:53
admin

新浪科技讯北京时间1月15日早间消息,美国的两名联邦高级网络安全官员透露,美国国家安全局(NSA)最近几周提醒微软注意一个重大问题,这个问题影响到该公司的Windows10操作系统,在企业内部和消费者当中普遍存在。

这个漏洞影响到用于验证软件或文件等内容的数字签名的加密技术。如果被犯罪分子利用,则这个漏洞能让其发送带有虚假签名的恶意内容,并使其看起来很安全。

“一般来说,像这样打补丁总是很重要的,但这个漏洞是美国国家安全局向微软披露的,这个事实使其变得更加重要。”网络安全公司Tenable高级研究工程师萨特南·纳朗(SatnamNarang)表示。他指出,黑客经常都会窃取安全证书,来向受害者发送看似值得信任的恶意文件;但这个漏洞意味着黑客可以很简单地伪造微软证书,从而让这一过程变得容易得多。

目前还不清楚在提醒微软注意上述漏洞之前,美国国家安全局知道这个漏洞已有多久,但此次合作与该局和微软等主要软件开发商过去的互动有所不同。以往,美国国家安全局总会对一些主要漏洞做保密处理,以便将其用作美国技术库的一部分。

微软为此发表了一份声明,但拒绝证实或提供更多细节。声明称:“我们遵循协调披露漏洞的原则,将其作为保护客户免受安全漏洞影响的行业最佳实践。为了防止给客户带来不必要的风险,安全研究人员和供应商在更新可用之前不会讨论漏洞细节。”

微软高级主管杰夫·琼斯(JeffJones)周二发表声明称:“已经进行了更新或启用了自动更新功能的客户现已受到保护。一如既往,我们鼓励客户尽快安装所有安全更新。”微软还表示,该公司并未看到任何“在野外”环境中利用这个漏洞的行为,也就是并无在实验室测试环境之外的攻击行为。(唐风)

信息转载自网络,更多相关信息请点击:全网营销http:///

相关文章

  • 拼多多漏洞单怎么找?拼多多如何捡漏?拼多多800元提现技巧(拼多多内部优惠券软件app)

    拼多多漏洞单怎么找?拼多多如何捡漏?拼多多800元提现技巧(拼多多内部优惠券软件app)   19年1月份拼多多出现大额优惠券漏洞事件。从当日凌晨开始,拼多多平台上出现重大BUG,用户可以直接领取100元无门槛优惠券。而且一直持续到上午10点左右拼多多平台才把漏洞修复。因为此次优惠券可以用于购买虚拟产品,不用发货的话费充值成为重灾区。  大部分消费者因为消息比较滞后都是等新闻报道以后才知道,顿时觉得自己错过了几百亿,痛心疾首的同时也很想知道类似这样的拼多多漏洞都是在哪里找到的?如何利用

    2024-03-18 10:25
  • 薅羊毛也有无间道:你以为的漏洞,很可能是营销

    薅羊毛也有无间道:你以为的漏洞,很可能是营销 欢迎关注“创事记”微信订阅号:sinachuangshiji文/苏琦编辑/魏佳来源:燃财经(ID:rancaijing)双11前,一则商家被羊毛党薅倒的消息在全网炸开了锅。,这也意味着,要通过非常丰富的语义和判断,才能知道到底是商家把价格设错了,还是真的很便宜。,今年1月20日凌晨,拼多多出现了“100元无门槛券随便领,羊毛党一晚薅掉2个亿”的大漏洞。

    2024-03-22 09:17
  • Android漏洞让应用能秘密录制视频:谷歌称现已修复

    Android漏洞让应用能秘密录制视频:谷歌称现已修复 新浪科技讯北京时间11月20日早间消息,安全公司Checkmarx发现,谷歌和三星等公司的Android智能手机存在一个安全漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器,这个漏洞有可能会让高价值目标的周边环境被智能手机非法记录。,该应用能在“隐形”模式下运行,消除相机快门的声音,还可以录制双向电话通话,并可将所有数据上传到远程服务器。,目前还不清楚为什么应

    2024-03-22 09:17
  • 研究:博通芯片存在漏洞 部分iPhone可遭网络窃听

    研究:博通芯片存在漏洞 部分iPhone可遭网络窃听 新浪科技讯北京时间2月27日早间消息,据国外媒体报道,由于CypressSemiconductor公司和博通生产的WiFi芯片存在漏洞,“数十亿部设备”有可能遭到窃听。,Eset的研究人员表示,这些芯片被用在了数十亿部设备之中,其中就包括iPhone、iPad和Mac等苹果公司生产的设备。,一名苹果公司发言人确认,他们已经于去年10月通过系统升级在macOS、iOS和iPadOS系统中封堵了这个漏

    2024-03-22 08:38
  • 客户花钱雇黑客,竟是为Zoom找bug

    客户花钱雇黑客,竟是为Zoom找bug 掏钱换掉不香吗?来自合作伙伴的pushDropbox和Zoom自2018年起就达成了合作关系。,在此计划下,Dropbox会向发现合作伙伴平台中漏洞的安全研究人员提供奖励。,据纽约时报报道,Dropbox的年度黑客竞赛上,他们搞了一个山寨版Zoom——Vroom,要求研发人员对其进行破解。

    2024-03-22 08:10
  • 苹果中国回应iPhone邮箱漏洞:不予置评

     苹果中国回应iPhone邮箱漏洞:不予置评 新京报讯(记者许诺)4月23日,针对外媒报道有网络安全公司发现iPhone、iPad邮箱应用具有可被黑客利用的漏洞一事,新京报记者向苹果中国公司进行了求证。,在海外社交媒体上,一些业内人士也对能否通过该漏洞进行攻击持保留态度。,据报道,苹果方面已经开发了Beta版补丁程序,并将通过完整更新修复漏洞。

    2024-03-22 08:09
  • 苹果邮件应用被发现两个漏洞 安全公司称或已被利用

     苹果邮件应用被发现两个漏洞 安全公司称或已被利用 新浪科技讯北京时间4月23日早间消息,在网络安全公司ZecOps发现iPhone的漏洞可能会被黑客利用后,苹果计划推出补丁程序。,ZecOps创始人兼CEO祖克·阿夫拉汗(ZukAvraham)表示,黑客可以通过专门制作的电子邮件利用这些漏洞。,”用户可以通过使用Beta补丁保护自己,或者停用邮件应用,并暂时转用其他不受这一漏洞影响的方案。

    2024-03-22 08:09
  • 微软蠕虫级高危漏洞SMBv3攻击代码公布,请尽快修复!

    微软蠕虫级高危漏洞SMBv3攻击代码公布,请尽快修复! 这一漏洞的危害与“永恒之蓝”(EternalBlue)不相上下。,(SMB调用srv2!Srv2ReceiveHandler函数接收smb数据包细节)继“远程利用”再加码“本地提权”目前360方面已追踪到了该漏洞首个完整本地提权利用细节。,“本地提权”可使黑客实施网络攻击时获得系统更高权限,从而取得对攻击目标的控制权。

    2024-03-22 07:49
  • 周鸿祎:我们的未来世界将拥有这三大特征

    周鸿祎:我们的未来世界将拥有这三大特征 以下为其演讲内容节选:首先祝贺创业黑马“新基建产城交易大会”顺利举办。,大对手:过去提起360大家会想到免费杀毒,其实这已经是一个过时的概念。,大挑战:当我们快速进入全面的数字化时代,网络攻击和防御却严重不平衡。

    2024-03-22 07:37