1月15日,據外媒報道,美國國家安全局(NSA)發現了一個Windows 10系統的安全漏洞,并就此通知了微軟公司。
NSA發現了“一個非常嚴重的安全漏洞”,存在問題的漏洞位于一個名為crypt32.dll的Windows組件中,這時管理Windows數字證書的組件之一,他人可以通過該漏洞偽造軟件的數字簽名,從而洗白惡意軟件,由于該組件早在20多年前的Windows NT 4.0中就引入了Windows系統,所以理論上所有版本的Windows系統均會受到此漏洞的影響。
該漏洞是NSA在研究中自行發現的,并且發現后就將漏洞信息透露給了微軟年公司,沒有留著當做“武器”使用。
此前NSA曾因為其武器化了一個微軟漏洞而陷入輿論風波,而且更糟糕的是黑客竊取了該“武器”,并在全球范圍內發起了大規模的勒索軟件攻擊——其中就有大名鼎鼎的WannaCry,當時波及了150個國家的20萬個公司。
NSA網絡安全總監Anne Neuberger召開發布會對媒體確認了報告漏洞一事,并且表示“這是微軟第一次將其報告的安全漏洞歸功于NSA。”
目前微軟已為該漏洞推送了相關安全補丁。
責任編輯:wv
-
微軟
+關注
關注
4文章
6684瀏覽量
105657 -
WINDOWS
+關注
關注
4文章
3611瀏覽量
91306
發布評論請先 登錄
請問在Windows10下可以安裝USB2.0驅動么?
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

如何利用iptables修復安全漏洞
微軟遠程桌面即將下架?Splashtop:更穩、更快、更安全的 RDP 替代方案

微軟Outlook曝高危安全漏洞
對稱加密技術有哪些常見的安全漏洞?
Windows 10將于2025年終止免費更新,微軟力推Windows 11
物聯網系統的安全漏洞分析
微軟將于2025年終止對Windows 10的支持
如何使用 IOTA?分析安全漏洞的連接嘗試

微軟推出Windows 11重大更新:強化Bug修復,全面升級功能體驗
微軟推出Windows 11的重大更新KB5040529
從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

評論