首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

美国安局通报Windows 10系统出现安全漏洞,微软:正在修复中!

根据外媒报道,美国国家安全局(NSA)最近发现了微软Windows系统安全漏洞,预计有超过数百万的装载Windows10的电脑受到影响,安全局建议微软立即更新修补,因为如果被有心人士利用,则这个漏洞能让其发送带有虚假签名的恶意内容,并使其看起来很安全。

安全记者克雷布斯(Brian Krebs)披露了该漏洞的严重程度,并警告Windows电脑和服务器上的身份验证潜在安全疑虑。克雷布斯表示,国家安全局直接向Microsoft通报这些类型的漏洞并不常见,但这属于国家安全局向软件商和大众公开该机构研究成果的计划之一。

网络安全公司Tenable高级研究工程师纳朗(Satnam Narang)表示,黑客经常都会窃取安全证书,来向受害者发送看似值得信任的恶意文件;但这个漏洞意味着黑客可以很简单地伪造微软证书,从而让这一过程变得容易得多。

微软目前正在修补Windows 10、Windows Server 2016和Windows Server2019,并发表了声明称:「我们遵循协调纰漏漏洞的原则,将其作为保护客户免受安全漏洞影响的行业最佳实践。为了防止给客户带来不必要的风险,安全研究人员和供应商在更新可用之前不会讨论漏洞细节」。

微软高阶主管琼斯(Jeff Jones)发表声明说:「微软已经进行更新或启用了自动更新功能的客户现已受到保护。一如既往,我们鼓励客户尽快安装所有安全更新」。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20200115A0IML100?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券