美国国家安全局披露Windows严重安全漏洞,可能波及所有版本( 二 )
\n
日前 , NSA 发布了一份报告 , 指出微软的 Windows 系统中证书验证和加密消息传递功能中存在严重安全漏洞 , 建议企业立即对其进行修补 , 或对承载关键基础结构(如域控制器 , VPN 服务器或 DNS 服务器)的系统进行优先级排序 。
\n消息人士称 , 微软已经率先将这个漏洞的补丁发送给了美军分支机构以及管理关键互联网基础设施的其他高价值客户 / 目标 , 并且这些组织已经被要求签署协议 , 保证不对外透露漏洞的细节 。
\n\n
图|NSA 发布的安全漏洞报告(来源:NSA)
\n1 月 14 日 , Microsoft 官方回应将会发布一组补丁修补 Windows 版本中的这一严重漏洞 。 有意思的是 , 这也是 NSA 首次接受 Microsoft 的漏洞报告归属 。 知情人士表示 , NSA 此举旨在使软件供应商和公众都能了解该机构的研究成果;微软方面则认为 , 尚未看到漏洞被积极利用 , 因此将其标记为了“重要”而非最高的“关键”级别 。
\n这是个什么样的漏洞?存在问题的漏洞位于一个名为 crypt32.dll 的 Windows 核心组件中 , Microsoft 称该组件处理“ CryptoAPI 中的证书和加密消息传递功能 。 ” Microsoft CryptoAPI 提供使开发人员能够保护基于 Windows 的安全服务以及使用加密的应用程序 , 包括使用数字证书对数据进行加密和解密的功能 。
推荐阅读
- 手机游戏|中国游戏登顶全球第一,从日本吸金60亿,还从美国赚回64亿
- 美国队长|DNF:游戏比老婆重要?韩茜茜大半夜叫宝哥开门,宝哥:等我打完
- 双城之战|37个国家排名第一!《双城之战》超过《鱿鱼游戏》登顶奈飞
- 暴雪|魔兽怀旧服:暴雪为啥要削弱TBC第二阶段?是美国玩家的需求吗?
- 王者荣耀|梦幻西游:未入选亚运会电竞项目是为了照顾其他国家面子?网友:有道理!
- 斗地主|三国杀:斗地主也有国家队?遇到这些组合赶紧跑,不要回头!
- 第五人格|第五人格IVL:MRC_Weirdo千层博弈, 网友: 祈颜连夜下载国家反诈APP
- 亚运会|LOL入选亚运会!全新国家队成员大猜想,Meiko有望成两金选手!
- 俄罗斯|风靡全球的“俄罗斯轮盘赌”是哪个疯子发明的?美国2200人因它而死
- 漫威|卧底、蛊惑对手互殴,还能偷血,网易把漫威对决真做成了美国大片