发布时间:2020-02-20 15:25:02来源:阅读:
美国国家安全局(National Security Agency,NSA)日前公布了一个 Windows 10 的漏洞,该漏洞使 9 亿多台 PC 易受到攻击。
在 NSA 发现并披露了该漏洞后,微软于近日发布了 Windows 10 和 Server 2016 的补丁程序。Windows 10 是目前世界上使用最广泛的操作系统,已安装在超过 9 亿台 PC 上。
此漏洞出在 Windows 的一个机制中,它用于确认软件的合法性或建立安全的 Web 连接,如果验证检查本身不可信,则攻击者可以进行远程分发恶意软件或拦截敏感数据。
具体来讲,该漏洞存在于微软的 CryptoAPI 服务中,这一服务可帮助开发人员以加密方式对软件和数据进行“签名”或生成用于身份验证的数字证书,以证明 Windows 在用户设备上对其进行检查时的可信度和有效性。攻击者可能利用该漏洞破坏关键保护,并最终控制受害设备。
“我们建议网络所有者尽快采取补丁措施,我们也会这样做”,NSA 网络安全局局长 Anne Neuberger 对记者表示: “当我们发现像这样的广泛的加密漏洞时,我们迅速转向与该公司合作,以确保他们可以缓解它。”
目前未见到具体对该漏洞的深入分析,但是以 NSA 的对待态度来看,这一问题应当十分严峻,甚至可以回想起当年的 WannaCry 与永恒之蓝,当时 NSA 早已知晓相关安全漏洞存在,但没有对外披露,还基于该漏洞使用永恒之蓝这样的网络武器用于渗透和间谍活动,最终爆发的 WannaCry 病毒席卷了全球。事后 NSA 遭到外界的批评。
实际上,Anne 对记者表示,向微软和公众公开此次的严重漏洞正是 NSA 新计划的一部分,该计划将使 NSA 更快、更频繁地分享其漏洞发现结果:“外界很难相信我们确实认真对待这一点,并且确保减轻漏洞是绝对优先事项。”
Windows 7 Aero Blur Tweaker下载
841.5K
Auslogics Windows Slimmer下载
15.8M
PicGo Windows v2.3.0 官方最新版
44.3MB
360高危漏洞免疫工具(WinRAR漏洞修复软件) v2.0.0.1020官方版
29.7M
360高危漏洞免疫工具下载
26.34M
AnyTrans for IOS(ios传输设备管理工具) 8.8.1 最新版
182.55MB
i苹果助手(苹果设备管理工具) 1.6.3.0 最新版
7.42 MB
疯师傅苹果密码解锁(iOS设备解锁软件) 5.6.0 官方版
1.1M
51高清秀场(娱乐影视互动交友平台) V5.0.7 最新版
15.8M
TapinRadio Pro(网络广播电台软件)v2.14.4 中便携文版
30.0M
云之家(跨平台云OA办公系统) v2.0.4.9787 最新版
97 MB
云端软件平台下载
7.01M
后台挂尔雅浏览器下载
88.7MB
够快云库(企业云储存平台) v5.2.5.11010 网页版
53.0M
易峰收音机(网络电台软件) v2.0 绿色版
2.7M
镇江智慧教育云平台(教育云平台管理软件)v3.0.0.0 官方版
249.6M
360系统急救箱
37.22 MB
Windows media player 12(媒体播放软件)中文版
12.18MB
Windows server 2008 r2 激活工具 v2.0 绿色版
1.91GB
Windows server 2016下载
5.18G
2020-04-30
Broadcom网卡驱动版本问题引起部分机型“死机”现象
ATI 6系列Windows 7下显卡外接设置
keepalived VRRP协议与选举算解析
扬天S510 S710一体机相框式支架的拆装方法
CentOS 7 修改内核启动顺序
ThinkPad标配Sandisk SSD使用自带软件检测硬盘Smart报错或系统提示硬盘问题的维修指导
如何取消已记录的指纹信息
网卡检测不到
Windows关机慢或时间很长