
新浪科技讯 北京时间1月15日早间音讯,美国的两名联邦高档网络安全官员泄漏,美国国家安全局(NSA)最近几周提示微软留意一个重大问题,这样的一个问题影响到该公司的Windows 10操作系统,在企业内部和顾客傍边普遍存在。
这个缝隙影响到用于验证软件或文件等内容的数字签名的加密技能。假如被犯罪分子使用,则这个缝隙能让其发送带有虚伪签名的歹意内容,并使其看起来很安全。
“一般来说,像这样打补丁总是很重要的,但这个缝隙是美国国家安全局向微软宣布的,这个现实使其变得更重要。”网络安全公司Tenable高档研讨工程师萨特南·纳朗(Satnam Narang)表明。他指出,黑客常常都会盗取安全证书,来向受害者发送看似值得信赖的歹意文件;但这个缝隙意味着黑客能够很简单地假造微软证书,然后让这一进程变得简单得多。
现在还不清楚在提示微软留意上述缝隙之前,美国国家安全局知道这个缝隙已有多久,但此次协作与该局和微软等首要软件开发商曩昔的互动有所不同。以往,美国国家安全局总会对一些首要缝隙做保密处理,以便将其用作美国技能库的一部分。
微软为此宣布了一份声明,但回绝证明或供给更多细节。声明称:“咱们遵从和谐宣布缝隙的准则,将其作为维护客户免受安全缝隙影响的职业最佳实践。为防止给客户带来不必要的危险,安全研讨人员和供货商在更新可用之前不会评论缝隙细节。”
微软高档主管杰夫·琼斯(Jeff Jones)周二宣布声明称:“现已进行了更新或启用了自动更新功用的客户现已遭到维护。自始自终,咱们鼓舞客户赶快装置一切安全更新。”微软还表明,该公司并未看到任何“在野外”环境中使用这个缝隙的行为,也便是并无在实验室测验环境之外的攻击行为。(唐风)

Arm Tech Symposia 年度技术大会:诠释面向 AI 的三大支柱,与生态伙伴
产业合作推动AI发展 高通孟樸:携手伙伴共抓5G+AI新机遇
西门子2024 Realize LIVE用户大会:拥抱新质生产力,激发数智新动能
AI技术赋能内容生产全链路 芒果探索“文化+科技”的下一步
全国人大代表刘宏志:推动数字乡村建设、激发乡村振兴“数智力量”
情人节不止214 DR钻戒将七夕情人节传至海外
“E动新生 旗心共创” “航价比之王”红旗E-QM5专场团购会火热爆单
“DR购买记录可删”被证实是谣言,传谣者公开道歉
红旗新能源最新宠粉,E001首批盲订车主踏上“溯源之旅”
5月销量成绩瞩目 新能源战略引领红旗品牌再向上