美国国家安全局披露Windows严重安全漏洞,可能波及所有版本( 三 )
\n
\n
图|微软对漏洞的修补措施(来源:Microsoft)
\n攻击者可以利用此漏洞使用欺骗性的代码签名证书对恶意可执行文件进行签名 , 从而使该文件似乎来自可靠的合法来源 。 用户将无法知道文件是恶意的 , 因为数字签名来自受信任的程序 。 攻击者还可进行中间人攻击 , 并在与受影响软件的用户连接上解密机密信息 。
\nNSA 指出 , 该漏洞影响范围包括 Windows 10 , Windows Server 2016 和 Windows Server2019 。 不过 , 业内人士表示 , 此漏洞组件早在 20 多年前的 Windows NT 4.0 系统开始就已经引入了 , 因此 , 所有版本的 Windows 都可能受到影响 , 包括广泛应用的 Windows XP , Microsoft 的补丁程序目前已不再支持 Windows XP , 以及微软从 2020 年 1 月 14 日开始正式停止提供相关的技术支持、更新或修正的 Windows 7 系统 。
\n\n
图|CERT-CC 的安全研究员的推文(来源:Twitter)
\n作为国内用户 , 貌似通常对 Windows 的补丁更新很少关注和重视 , 认为是没有什么必要的 , 甚至有些用户会主动关闭系统的升级更新 , 防止电脑越用越卡 。 不过来自 CERT-CC 的安全研究员威尔 · 多尔曼(Will Dormann)提醒所有 Windows 用户说:“人们应该密切注意及时安装近期发布的 Microsoft Patch 更新 。 ”
推荐阅读
- 手机游戏|中国游戏登顶全球第一,从日本吸金60亿,还从美国赚回64亿
- 美国队长|DNF:游戏比老婆重要?韩茜茜大半夜叫宝哥开门,宝哥:等我打完
- 双城之战|37个国家排名第一!《双城之战》超过《鱿鱼游戏》登顶奈飞
- 暴雪|魔兽怀旧服:暴雪为啥要削弱TBC第二阶段?是美国玩家的需求吗?
- 王者荣耀|梦幻西游:未入选亚运会电竞项目是为了照顾其他国家面子?网友:有道理!
- 斗地主|三国杀:斗地主也有国家队?遇到这些组合赶紧跑,不要回头!
- 第五人格|第五人格IVL:MRC_Weirdo千层博弈, 网友: 祈颜连夜下载国家反诈APP
- 亚运会|LOL入选亚运会!全新国家队成员大猜想,Meiko有望成两金选手!
- 俄罗斯|风靡全球的“俄罗斯轮盘赌”是哪个疯子发明的?美国2200人因它而死
- 漫威|卧底、蛊惑对手互殴,还能偷血,网易把漫威对决真做成了美国大片