美国国家安全局发现一个严重的Windows 10漏洞

美国国家安全局发现一个严重的Windows 10漏洞


近日 , 美国国家安全局(NSA)宣布发现了一个Windows 10系统的安全漏洞 , 这个漏洞位于一个名为crypt32.dll的Windows组件中 , 这是管理Windows数字证书的组件之一 , 他人可以通过该漏洞伪造软件的数字签名 , 从而洗白恶意软件 。

由于该组件早在20多年前的Windows NT 4.0中就引入了Windows系统 , 这就意味着目前所有版本的Windows系统都可能会受到此漏洞的影响 。 目前还不清楚NSA发现该漏洞已经有多长时间 。

此前 , NSA曾因为发现了一个微软漏洞并将其作为“武器”使用而陷入舆论风波中 。 甚至被黑客窃取了该“武器”并发起了大规模的勒索软件攻击 。 这次NSA发现漏洞后却将信息透露给了微软 , 微软也表示安全更新已于2020年1月14日发布 , 已经应用更新或启用自动更新的客户已经受到保护 。 目前 , 微软还没发现任何利用该漏洞的迹象 。

推荐阅读