国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國國家安全局首次向微軟警告,在Windows發現嚴重安全漏洞

汽車玩家 ? 來源:cnBeta ? 作者:cnBeta ? 2020-01-15 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本月的補丁星期二注定是不平凡的,不僅是因為2020年首個累積更新活動,而是修復了存在于Windows系統中的嚴重安全漏洞,更為重要的是美國國家安全局(NSA)首次向微軟發出警告,稱在Windows系統中發現安全漏洞。這也是在NSA歷史上首次向微軟發出此類報告。

在以往的概念中,NSA往往會利用Windows系統中的漏洞來達到各種目的,絕對不會讓微軟知道哪些漏洞是有效的。不過在2020年的第1個月里,NSA似乎自愿報告了這個漏洞。這無疑是一件好事,新漏洞的代碼名為CVE-2020-0601,簡稱為“NSACrypt”。

報道中稱存在于Windows組件crypt32.dll中的安全漏洞非常嚴重,以至于Microsoft提前向政府安全服務發布了補丁。KrebsonSecurity表示:“多方消息源確認,微軟公司定于本周二發布軟件更新,以修復所有Windows版本中核心加密組件中的嚴重漏洞。目前相關補丁已經提前發給了美軍分支機構、以及管理關鍵互聯網基礎設施的其他高價值客戶/目標,而且這些組織被要求簽署協議以阻止他們透露漏洞的細節?!?/p>

這個問題影響到NSA的Windows 10操作系統,在企業內部和消費者當中普遍存在。這個漏洞影響到用于驗證軟件或文件等內容的數字簽名的加密技術。如果被犯罪分子利用,則這個漏洞能讓其發送帶有虛假簽名的惡意內容,并使其看起來很安全。

目前還不清楚在提醒微軟注意上述漏洞之前,美國國家安全局知道這個漏洞已有多久,但此次合作與該局和微軟等主要軟件開發商過去的互動有所不同。以往,美國國家安全局總會對一些主要漏洞做保密處理,以便將其用作美國技術庫的一部分。

微軟為此發表了一份聲明,但拒絕證實或提供更多細節。聲明稱:“我們遵循協調披露漏洞的原則,將其作為保護客戶免受安全漏洞影響的行業最佳實踐。為了防止給客戶帶來不必要的風險,安全研究人員和供應商在更新可用之前不會討論漏洞細節?!?/p>

微軟高級主管杰夫·瓊斯(Jeff Jones)周二發表聲明稱:“已經進行了更新或啟用了自動更新功能的客戶現已受到保護。一如既往,我們鼓勵客戶盡快安裝所有安全更新?!蔽④涍€表示,該公司并未看到任何“在野外”環境中利用這個漏洞的行為,也就是并無在實驗室測試環境之外的攻擊行為。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107857
  • WINDOWS
    +關注

    關注

    4

    文章

    3702

    瀏覽量

    94039
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”
    的頭像 發表于 12-17 17:47 ?1243次閱讀

    行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    微軟2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組
    的頭像 發表于 12-11 16:59 ?1400次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與<b class='flag-5'>安全</b>策略指南

    設備終端,石英晶振決定著這場“時間戰”的韌性

    近期,國家安全機關破獲了一起美國國家安全局針對我國國家授時中心的重大網絡攻擊案。這場沒有硝煙的“時間”戰爭,讓大眾意識到“時間主權”的重要性。國家
    的頭像 發表于 10-27 14:19 ?588次閱讀
    <b class='flag-5'>在</b>設備終端,石英晶振決定著這場“時間戰”的韌性

    央媒揭秘美方為何攻擊我國授時中心;沐曦股份科創板IPO將于24日上會

    差1納秒可能無法上網,央媒揭秘美方為何攻擊我國授時中心 ? 日前,據國家安全部公眾號今日消息,國家安全機關近期破獲一起美國重大網絡攻擊案,掌握美國
    發表于 10-20 10:53 ?1377次閱讀

    工業場景安全需求升級,RT-Thread 睿賽德全棧方案破解 OS 安全與效率痛點

    ” 2025年4月,我國公安機關正式通緝三個美國國家安全局(NSA)的特工,因其被懷疑對哈爾濱2025年亞洲冬季運動會進行了網絡攻擊。這些美國特工利用微軟
    的頭像 發表于 09-17 15:39 ?707次閱讀

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞
    的頭像 發表于 09-12 17:05 ?3647次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>發布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產品

    Docker生產環境安全配置指南

    據統計,超過60%的企業Docker生產環境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業級解決方案。
    的頭像 發表于 09-02 16:27 ?1107次閱讀

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日
    的頭像 發表于 08-25 17:48 ?2343次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b>發布2025年8月<b class='flag-5'>安全</b>更新

    IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構
    的頭像 發表于 08-04 19:25 ?1.1w次閱讀
    IBM調研報告:13%的企業曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數缺乏完善的訪問控制管理

    萬里紅以科技之力筑牢國家安全數字防線

    ,劇中的技術攻防并非虛構,維護國家安全需要強大的技術支撐。回歸現實,北京萬里紅科技有限公司(以下簡稱:萬里紅)作為中國“數字安全國家隊”,憑借信息安全保密領域的深厚積累,正在時刻為
    的頭像 發表于 07-21 14:31 ?1386次閱讀

    Microchip推出MEC175xB系列嵌入式控制器

    受密碼學研究的進步及更強安全措施需求的推動,美國國家安全局(NSA)推出了《商用國家安全算法套件2.0》(CNSA 2.0),旨在建立一套抗量子計算破解的密碼標準。NSA敦促數據中心和
    的頭像 發表于 05-19 17:38 ?1391次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS
    的頭像 發表于 05-16 17:35 ?898次閱讀
    官方實錘,<b class='flag-5'>微軟</b>遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據<b class='flag-5'>安全</b>告急!

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是大數據安全中心的漏洞報告中,許多漏洞
    的頭像 發表于 03-18 18:02 ?1057次閱讀