microsoft修补了nsa发现的windows 10安全漏洞

美国国家安全局(NSA)发现并报告了微软在Windows中处理证书和加密消息功能时的一个安全漏洞,微软今天正在修补Windows各版本中的一个严重缺陷。该漏洞未被微软标记为严重漏洞,攻击者可利用该漏洞欺骗与软件相关的数字签名,使未签名和恶意代码伪装成合法软件。...

美国****局(NSA)发现并报告了微软在Windows中处理证书和加密消息功能时的一个安全漏洞,微软今天正在修补Windows各版本中的一个严重缺陷。该漏洞未被微软标记为严重漏洞,攻击者可利用该漏洞欺骗与软件相关的数字签名,使未签名和恶意代码伪装成合法软件。

007Ys3FFgy1gpq87hlsohj31ko11stqk

对于依赖数字证书来验证机器运行的软件的环境来说,这个bug是一个问题,如果不进行修补,这将是一个潜在的影响深远的安全问题。美国****局最近向微软报告了这一缺陷,并建议企业立即对其进行修补,或优先考虑承载关键基础设施(如域控制器、VPN服务器或DNS服务器)的系统。安全记者布赖恩·克雷布斯(briankrebs)昨天首次披露了该漏洞的严重程度,并警告Windows桌面和服务器上的身份验证可能存在问题。

Microsoft现在正在修补Windows 10、Windows Server 2016和Windows Server 2019。该软件巨头表示,它没有看到在野外积极开发该漏洞,它已经将其标记为“重要”而不是它用于重大安全缺陷的最高“关键”级别。不过,这不是延迟修补的理由。恶意行为体将不可避免地反向设计修复程序以发现缺陷并在未调度的系统上使用它。

美国****局在自己的公告中警告说,这是一个主要的漏洞,尽管微软没有将其标记为严重漏洞。NSA的一份声明说:“该漏洞使Windows端点面临各种各样的攻击向量的风险。”。“美国****局(NSA)评估该漏洞是严重的,成熟的网络参与者将很快了解潜在的缺陷,如果被利用,将使前面提到的平台从根本上易受攻击。”

很少见,****局直接向微软报告这些类型的漏洞,但这不是**机构首次这样做。不过,这是NSA首次接受Microsoft对漏洞报告的属性。Krebs称,这是一项新的举措的一部分,旨在使该机构的研究向软件供应商和公众提供。

美国****局(NSA)前一次针对Windows文件共享协议的攻击,被称为EternalBlue,两年前泄露,造成广泛破坏。这导致了WannaCry勒索软件和其他变种锁定了从英国国家卫生局到俄罗斯内政部的电脑。微软被迫为windowsxp发布了一个紧急补丁,尽管该操作系统已经停止支持。

更新,美国东部时间1月14日下午2点:文章更新了****局的声明。

  • 发表于 2021-04-20 15:09
  • 阅读 ( 163 )
  • 分类:互联网

你可能感兴趣的文章

全球勒索软件攻击和如何保护您的数据

... 还可以通过禁用SMBv1来缓解该漏洞。Microsoft提供了一个关于如何在Windows和Windows Server上执行此操作的完整教程。在Windows 10上,按Windows键+X,选择PowerShell(Admin)并粘贴以下代码可以快速实现这一点: ...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 209 )

隐私和windows 10:windows遥测指南

...oft服务器。由于所有连接都被阻止,用户无法修补关键的安全漏洞。 ...

  • 发布于 2021-03-14 23:08
  • 阅读 ( 187 )

谷歌刚刚发现了一个未修补的windows漏洞

...此迅速的公开披露对所有相关人员都不利。这与试图利用安全漏洞的罪犯不同。 ...

  • 发布于 2021-03-17 02:01
  • 阅读 ( 131 )

Windows7和8.1现在像Windows10一样更新

... 为什么microsoft要重新设计windows update? ...

  • 发布于 2021-03-17 05:57
  • 阅读 ( 217 )

微软周二发布的补丁修复了zero day漏洞和其他严重漏洞

... microsoft修补关键漏洞 ...

  • 发布于 2021-03-26 17:30
  • 阅读 ( 203 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

...,但这些更新本身并不是“新的”。这一最新一轮更新是Microsoft为这些CPU重新发布英特尔微码修补程序。同样的补丁以前在2020年9月发布,然后在2020年11月再次发布。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 266 )

微软在2021年1月修补了zero day漏洞

... 该特定漏洞CVE-2021-1647是Microsoft Defender恶意软件保护引擎中的零日漏洞,使攻击者有机会远程执行代码。该漏洞影响许多Microsoft平台,包括Windows 10、Windows 8.1、Windows 7和Windows Server 2016。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 184 )

研究人员发现微软商店游戏存在安全漏洞

当微软试图为其windows10游戏商店带来更多价值时,不幸的是,该公司忽视了这个过程中的一个关键缺陷。一个漏洞允许黑客使用从Windows应用商店下载的游戏在某人的电脑上获得更高的权限,但修复程序已经可用。 ...

  • 发布于 2021-03-29 20:12
  • 阅读 ( 211 )

如何更新microsoft edge

浏览器更新很重要。针对Microsoft Edge的更新提供了关键的安全修补程序、新功能和性能改进。边缘浏览器会自动更新自身,但您可以手动检查并安装更新。 微软Edge有两个版本:Windows10附带的原始版本和基于开源Chromium代码的新微...

  • 发布于 2021-04-02 05:07
  • 阅读 ( 228 )

Windows7今天死掉了:下面是你需要知道的

...同的基础架构上。通常,所有最新版本的Windows都会发现安全漏洞。现在,当攻击者发现这样一个安全漏洞并对其进行修补时,这些修补程序将仅应用于Windows 8和10。Windows7仍然有一个开放的安全漏洞,攻击者知道。 随着官方支持...

  • 发布于 2021-04-02 18:40
  • 阅读 ( 387 )
ifsecs740
ifsecs740

0 篇文章

相关推荐