0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國國家安全局首次向微軟警告,在Windows發(fā)現(xiàn)嚴重安全漏洞

汽車玩家 ? 來源:cnBeta ? 作者:cnBeta ? 2020-01-15 11:45 ? 次閱讀

本月的補丁星期二注定是不平凡的,不僅是因為2020年首個累積更新活動,而是修復了存在于Windows系統(tǒng)中的嚴重安全漏洞,更為重要的是美國國家安全局(NSA)首次向微軟發(fā)出警告,稱在Windows系統(tǒng)中發(fā)現(xiàn)安全漏洞。這也是在NSA歷史上首次向微軟發(fā)出此類報告。

在以往的概念中,NSA往往會利用Windows系統(tǒng)中的漏洞來達到各種目的,絕對不會讓微軟知道哪些漏洞是有效的。不過在2020年的第1個月里,NSA似乎自愿報告了這個漏洞。這無疑是一件好事,新漏洞的代碼名為CVE-2020-0601,簡稱為“NSACrypt”。

報道中稱存在于Windows組件crypt32.dll中的安全漏洞非常嚴重,以至于Microsoft提前向政府安全服務(wù)發(fā)布了補丁。KrebsonSecurity表示:“多方消息源確認,微軟公司定于本周二發(fā)布軟件更新,以修復所有Windows版本中核心加密組件中的嚴重漏洞。目前相關(guān)補丁已經(jīng)提前發(fā)給了美軍分支機構(gòu)、以及管理關(guān)鍵互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的其他高價值客戶/目標,而且這些組織被要求簽署協(xié)議以阻止他們透露漏洞的細節(jié)?!?/p>

這個問題影響到NSA的Windows 10操作系統(tǒng),在企業(yè)內(nèi)部和消費者當中普遍存在。這個漏洞影響到用于驗證軟件或文件等內(nèi)容的數(shù)字簽名的加密技術(shù)。如果被犯罪分子利用,則這個漏洞能讓其發(fā)送帶有虛假簽名的惡意內(nèi)容,并使其看起來很安全。

目前還不清楚在提醒微軟注意上述漏洞之前,美國國家安全局知道這個漏洞已有多久,但此次合作與該局和微軟等主要軟件開發(fā)商過去的互動有所不同。以往,美國國家安全局總會對一些主要漏洞做保密處理,以便將其用作美國技術(shù)庫的一部分。

微軟為此發(fā)表了一份聲明,但拒絕證實或提供更多細節(jié)。聲明稱:“我們遵循協(xié)調(diào)披露漏洞的原則,將其作為保護客戶免受安全漏洞影響的行業(yè)最佳實踐。為了防止給客戶帶來不必要的風險,安全研究人員和供應(yīng)商在更新可用之前不會討論漏洞細節(jié)?!?/p>

微軟高級主管杰夫·瓊斯(Jeff Jones)周二發(fā)表聲明稱:“已經(jīng)進行了更新或啟用了自動更新功能的客戶現(xiàn)已受到保護。一如既往,我們鼓勵客戶盡快安裝所有安全更新。”微軟還表示,該公司并未看到任何“在野外”環(huán)境中利用這個漏洞的行為,也就是并無在實驗室測試環(huán)境之外的攻擊行為。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103896
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3521

    瀏覽量

    88317
收藏 人收藏

    評論

    相關(guān)推薦

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多物聯(lián)網(wǎng)設(shè)備制造商設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發(fā)表于 10-29 13:37 ?244次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作
    的頭像 發(fā)表于 09-29 10:19 ?220次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

    隨著復雜的勒索軟件、固件攻擊以及AI和ML的廣泛使用等威脅不斷增加,新的法規(guī)和標準(如國家安全局的商業(yè)國家安全算法(CNSA)套件)激增,以幫助組織解決關(guān)鍵漏洞并建立彈性,同時對數(shù)據(jù)泄露負責。然而,對于具有復雜設(shè)計流程和傳統(tǒng)基礎(chǔ)
    的頭像 發(fā)表于 09-02 09:33 ?266次閱讀
    萊迪思助力構(gòu)建<b class='flag-5'>安全</b>和有彈性的數(shù)字生態(tài)系統(tǒng)

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運營與應(yīng)急響應(yīng)

    ,黑客已經(jīng)發(fā)現(xiàn)并利用的安全漏洞。這類漏洞的危害極大,往往會給企業(yè)帶來嚴重安全威脅和經(jīng)濟損失。 近日,OpenSSH曝出了一起
    的頭像 發(fā)表于 07-10 10:29 ?1418次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運營與應(yīng)急響應(yīng)

    CISA緊急公告:需盡快修補微軟Windows漏洞以應(yīng)對黑客攻擊

    在網(wǎng)絡(luò)安全形勢日益嚴峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬
    的頭像 發(fā)表于 06-15 14:47 ?672次閱讀

    OpenAI聘請美國前國安局局長加入董事會

    近日,全球領(lǐng)先的人工智能研究機構(gòu)OpenAI宣布了其董事會的新成員——Paul M. Nakasone,這位備受矚目的美國退役陸軍將軍和前國家安全局局長將為OpenAI注入新的活力與見解。
    的頭像 發(fā)表于 06-15 09:47 ?500次閱讀

    影響國家安全的十大新興技術(shù),感知技術(shù)

    來源:遠望智庫開源情報中心,謝謝 編輯:感知芯視界 Link 近日,美Booz Allen Hamilton咨詢公司發(fā)布研究報告,提出影響國家安全的十大新興技術(shù),主要包括: 1.用于人工智能的半導體
    的頭像 發(fā)表于 05-20 09:23 ?282次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控
    的頭像 發(fā)表于 05-09 16:07 ?603次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?581次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?671次閱讀

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    國家安全構(gòu)成了嚴重威脅。因此,如何有效破解無人機威脅,成為了擺在我們面前的一大挑戰(zhàn)。 二、知語云智能科技的破解之道 知語云智能科技憑借其強大的研發(fā)實力和技術(shù)積累,針對無人機威脅提出了一系列創(chuàng)新性
    發(fā)表于 02-27 10:41

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?616次閱讀

    再獲認可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡(luò)正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術(shù)支撐單位證書》。 ? ?
    的頭像 發(fā)表于 12-21 10:14 ?581次閱讀
    再獲認可,聚銘網(wǎng)絡(luò)入選<b class='flag-5'>國家</b>信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?695次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過Windows Hello登錄

    嵌入式指紋傳感器安全時,發(fā)現(xiàn)了多個安全漏洞。攻擊者利用這些漏洞可以繞過設(shè)備的 Windows Hello 指紋認證,受影響的設(shè)備包括戴爾 I
    的頭像 發(fā)表于 12-08 12:39 ?362次閱讀