潛伏20年!Win10嚴重漏洞曝光:全部中招

掃碼閱讀手機版

來源: 快科技 作者: 編輯:張思政 2020-01-15 10:26:35

內容提要:1月15日,據報道,美國國家安全局(NSA)發現了一個Windows 10系統的安全漏洞,並就此通知了微軟公司

1月15日,據報道,美國國家安全局(NSA)發現了一個Windows 10系統的安全漏洞,並就此通知了微軟公司。

NSA發現了“一個非常嚴重的安全漏洞”,存在問題的漏洞位於一個名為crypt32.dll的Windows組件中,這時管理Windows數字證書的組件之一,他人可以通過該漏洞偽造軟件的數字簽名,從而洗白惡意軟件,由於該組件早在20多年前的Windows NT 4.0中就引入了Windows系統,所以理論上所有版本的Windows系統均會受到此漏洞的影響。

該漏洞是NSA在研究中自行發現的,並且發現後就將漏洞信息透露給了微軟年公司,沒有留著當做“武器”使用。

此前NSA曾因為其武器化了一個微軟漏洞而陷入輿論風波,而且更糟糕的是黑客竊取了該“武器”,並在全球范圍內發起了大規模的勒索軟件攻擊——其中就有大名鼎鼎的WannaCry,當時波及了150個國家的20萬個公司。

NSA網絡安全總監Anne Neuberger召開發布會對媒體確認了報告漏洞一事,並且表示“這是微軟第一次將其報告的安全漏洞歸功於NSA。”

目前微軟已為該漏洞推送了相關安全補丁。

下載津雲客戶端關注更多精彩

推薦新聞

我來說兩句

關於北方網 | 廣告服務 | 誠聘英纔 | 聯系我們 | 網站律師 | 設為首頁 | 關於小狼 | 違法和不良信息舉報電話:022-23602087 | 舉報郵箱:jubao@staff.enorth.cn | 舉報平臺

Copyright (C) 2000-2024 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有
增值電信業務經營許可證編號:津B2-20000001  信息網絡傳播視聽節目許可證號:0205099  互聯網新聞信息服務許可證編號:12120170001津公網安備 12010002000001號