Windows暴露严重安全漏洞CVE-2020-0601( 三 )
利用此漏洞 , 攻击者可以越过Windows的认证信任体系 , 破坏可信的网络连接并交付可执行代码 。 可能影响信任的一些实例包括(不限于):HTTPS连接 , 文件签名和电子邮件签名 , 以用户模式启动的签名可执行程序 。
漏洞使Windows终端将面临广泛的利用媒介攻击的风险 。 如果被利用 , 则将会使平台从根本上处于漏洞状态 。 如果不及时修补漏洞的可能会导致后果是严重风险 。
缓解措施
及时升级补丁是目前唯一已知的缓解措施 , 建议大家立即升级 。 NSA建议尽快安装所有2020年1月星期二补丁程序(portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601) , 以有效缓解所有Windows 10和Windows Server 2016/2019系统上的漏洞 。
如果无法全范围的自动升级修补 , 建议系统所有者优先考虑提供基本和关键应用的主机 , 例如:
基于Windows的Web设备 , Web服务器或执行TLS验证代理 。
推荐阅读
- 网游|天龙网游八卦:昔日好友因一件小事暴露真面目,原来是个反骨仔?
- 井川里予|井川里予好友栏显现,许多好友同样备注,但是有一个ID暴露梦想
- 原神|原神:最惨五星角色,强度和流水严重不符,刚UP时被黑得体无完肤
- 泰拉瑞亚|LOLM遭遇连败,清风给出理由:队友配合度低,王者老玩家最严重
- 关羽|王者荣耀 这五个英雄两极分化严重 会玩和不会玩的实力差距巨大
- 王者荣耀|男女歧视严重?王者女子比赛弹幕恶意太大,只会对长相指指点点!
- 织田信长|仙剑奇侠传七图文剧情13,矿役真相暴露,都督的野望堪比织田信长
- 狼队|TTG扮猪吃老虎,狼队与eStar先后暴露弱点,TTG成S组最稳定的战队
- fpx战队|FPX内部大爆炸!Lwx无意中暴露队伍现状,除选手外教练也被踢了?
- |无限火力:这个英雄被严重低估,操作简单,单挑强,团战能力更强