你的位置:
首页
游戏教程
美国安全局曝光Win10超级漏洞 微软:夸大其词 已修复

美国安全局曝光Win10超级漏洞 微软:夸大其词 已修复

发布时间:2020-01-16 10:34:22 分类:游戏教程
近日有报道称美国国家安全局NSA向微软报告了一个漏洞,编号CVE-2020-0601,影响Windows 10所有版本,这还是NSA首次向微软报告漏洞而不是将漏洞武器化。

对于这个漏洞的危害,有媒体报道称这是非常严重的漏洞,或者说是超级漏洞,但微软内部人士表示这是媒体的夸大而已,指责部分媒体不负责任、选择性报道、恶意揣测的内容,这个漏洞并没有报道中的那么严重。

根据微软的介绍,CVE-2020-0601漏洞位于Windows CryptoAPI(Crypt32.dll)验证椭圆曲线加密算法证书的方式,可能影响信任的一些实例包括(不限于):HTTPS连接、文件签名和电子邮件签名、以用户模式启动的签名可执行程序。

此外,该漏洞可以让攻击者伪造代码签名证书对恶意可执行文件进行签名,使文件看似来自可信的来源。例如,可以让勒索软件或其他间谍软件拥有看似有效的证书,从而促使用户安装。中间人攻击并解密用户连接到受影响软件的机密信息也是主要的攻击场景之一。

CVE-2020-0601漏洞会影响Windows 10、Windows Server 2016/2019以及依赖于Windows CryptoAPI的应用程序,但Windows 7、Windows Server 2008 R2不受影响。

目前这个漏洞已经修复了,升级系统即可,暂时还没有发现利用这个漏洞的攻击方式。

PS:如果这个漏洞真的如部分媒体说的那么重要,NSA大概率是不会公开的,更别说报告给微软修复。

郑重声明:文章来源于网络,如有侵权请联系此邮箱进行删除:info@zhangkongapp.com
八门神器二维码
扫描下载至手机
(安卓版)
MOD新游榜
  • 1
    角色 31.01 MB
    末日特攻队是一款肉鸽割草类动作手游。
  • 3
    经营 126 MB
    亲自来玩赌石,展现自己成为古董大师的能力。
  • 5
    国际版 玩家存档 949 MB
    我的世界(国际共存版)是一款沙盒游戏
  • 6
    休闲 148 MB
    打工生活模拟器这是一款非常经典,又特别好玩的模拟小游戏。
  • 7
    云存档 47.57 MB
    抵御魔宗入侵,维护一方安定