1月15日,據外媒報道,美國國家安全局(NSA)發現了一個Windows 10系統的安全漏洞,并就此通知了微軟公司。
NSA發現了“一個非常嚴重的安全漏洞”,存在問題的漏洞位于一個名為crypt32.dll的Windows組件中,這時管理Windows數字證書的組件之一,他人可以通過該漏洞偽造軟件的數字簽名,從而洗白惡意軟件,由于該組件早在20多年前的Windows NT 4.0中就引入了Windows系統,所以理論上所有版本的Windows系統均會受到此漏洞的影響。
該漏洞是NSA在研究中自行發現的,并且發現后就將漏洞信息透露給了微軟年公司,沒有留著當做“武器”使用。
此前NSA曾因為其武器化了一個微軟漏洞而陷入輿論風波,而且更糟糕的是黑客竊取了該“武器”,并在全球范圍內發起了大規模的勒索軟件攻擊——其中就有大名鼎鼎的WannaCry,當時波及了150個國家的20萬個公司。
NSA網絡安全總監Anne Neuberger召開發布會對媒體確認了報告漏洞一事,并且表示“這是微軟第一次將其報告的安全漏洞歸功于NSA。”
目前微軟已為該漏洞推送了相關安全補丁。
責任編輯:wv
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
微軟
+關注
關注
4文章
6741瀏覽量
107847 -
WINDOWS
+關注
關注
4文章
3702瀏覽量
93998
發布評論請先 登錄
相關推薦
熱點推薦
愛立信與微軟將企業級5G管理功能引入Windows 11系統
愛立信宣布與微軟在企業移動領域合作開展一項重大聯合開發項目,將先進的5G功能直接整合到Windows 11系統中。
分析嵌入式軟件代碼的漏洞-代碼注入
隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。
因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。
術語“代碼注入”意味著對程序的常規
發表于 12-22 12:53
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
微軟在2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServe
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
漏洞被評級為“嚴重”。企業應優先部署Windows10/11累積更新和SQLServer相關補丁,并檢查SMB設置。漏洞類型分布-41個權限提升漏洞
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個
請問在Windows10下可以安裝USB2.0驅動么?
請問在Windows10下可以安裝USB2.0驅動么?為什么HID的實例無法運行,且用燒錄程序后,這樣顯示,能具體告知如何正確導入hid_kd程序么,如何讓CY7C68013實現HID功能么?
發表于 06-03 10:22
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS
如何維護i.MX6ULL的安全內核?
使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
發表于 04-01 08:28
如何利用iptables修復安全漏洞
隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
微軟遠程桌面即將下架?Splashtop:更穩、更快、更安全的 RDP 替代方案
近日,Windows官方博客宣布:將于2025年5月27日起,在Windows10和Windows11應用商店中下架“Microsoft遠程桌面”應用,建議用戶遷移至新的Windows
Windows10曝重大安全漏洞 微軟官方已緊急推送補丁
評論