0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Windows10曝重大安全漏洞 微软官方已紧急推送补丁

工程师邓生 来源:快科技 作者:小淳 2020-01-15 10:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1月15日,据外媒报道,美国国家安全局(NSA)发现了一个Windows 10系统的安全漏洞,并就此通知了微软公司。

NSA发现了“一个非常严重的安全漏洞”,存在问题的漏洞位于一个名为crypt32.dll的Windows组件中,这时管理Windows数字证书的组件之一,他人可以通过该漏洞伪造软件的数字签名,从而洗白恶意软件,由于该组件早在20多年前的Windows NT 4.0中就引入了Windows系统,所以理论上所有版本的Windows系统均会受到此漏洞的影响。

该漏洞是NSA在研究中自行发现的,并且发现后就将漏洞信息透露给了微软年公司,没有留着当做“武器”使用。

此前NSA曾因为其武器化了一个微软漏洞而陷入舆论风波,而且更糟糕的是黑客窃取了该“武器”,并在全球范围内发起了大规模的勒索软件攻击——其中就有大名鼎鼎的WannaCry,当时波及了150个国家的20万个公司。

NSA网络安全总监Anne Neuberger召开发布会对媒体确认了报告漏洞一事,并且表示“这是微软第一次将其报告的安全漏洞归功于NSA。”

目前微软已为该漏洞推送了相关安全补丁。

责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6766

    浏览量

    108176
  • WINDOWS
    +关注

    关注

    4

    文章

    3711

    浏览量

    94482
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Windows 和 Mac 设备混着管,一个控制台,补丁管理轻松拿捏

    曾经企业办公系统高度统一,清一色全是Windows电脑,或者全员都用Mac,一套工具就能搞定全公司补丁。但如今,混合办公、BYOD普及,绝大多数公司都变成了Windows+Mac双系统混用的环境
    的头像 发表于 03-26 16:59 1215次阅读
    <b class='flag-5'>Windows</b> 和 Mac 设备混着管,一个控制台,<b class='flag-5'>补丁</b>管理轻松拿捏

    IT 补丁管理的8大深坑,一招全破解

    安全的核心流程,要在海量设备里统一管理、验证补丁更新,快速堵上漏洞,还要满足合规审计要求。任何一个环节掉链子,都可能给企业带来安全风险。IT团队在
    的头像 发表于 03-19 17:05 941次阅读
    IT <b class='flag-5'>补丁</b>管理的8大深坑,一招全破解

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非
    的头像 发表于 03-17 17:02 1335次阅读
    行业观察 | <b class='flag-5'>微软</b>3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,
    的头像 发表于 03-13 15:48 514次阅读
    芯盾时代助力企业构筑AI时代的网络<b class='flag-5'>安全</b>防线

    爱立信与微软将企业级5G管理功能引入Windows 11系统

    爱立信宣布与微软在企业移动领域合作开展一项重大联合开发项目,将先进的5G功能直接整合到Windows 11系统中。
    的头像 发表于 02-28 11:25 4772次阅读

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软
    的头像 发表于 01-22 16:58 1540次阅读
    行业观察 | <b class='flag-5'>微软</b>1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被黑客主动利用

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召
    的头像 发表于 12-17 17:47 1495次阅读

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组
    的头像 发表于 12-11 16:59 1681次阅读
    行业观察 | <b class='flag-5'>微软</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与<b class='flag-5'>安全</b>策略指南

    别让小疏忽酿成大风险,这些补丁误区你避开了吗?

    安全漏洞、合规风险与业务中断等灾难性后果。补丁管理错误的关键成因补丁管理错误指在补丁安装过程中出现的缺陷或故障,包括安装不完整、跳过补丁更新
    的头像 发表于 11-12 17:02 1445次阅读
    别让小疏忽酿成大风险,这些<b class='flag-5'>补丁</b>误区你避开了吗?

    10大终端防护实践,筑牢企业远程办公安全防线

    ?终端设备,特别是远程设备,正面临着日益复杂的安全威胁:✦通用漏洞披露:历史上公开的安全漏洞可能被利用✦未受保护的设备:缺乏基础安全防护,
    的头像 发表于 10-30 17:01 1249次阅读
    <b class='flag-5'>10</b>大终端防护实践,筑牢企业远程办公<b class='flag-5'>安全</b>防线

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServe
    的头像 发表于 10-16 16:57 2102次阅读
    行业观察 | <b class='flag-5'>Windows</b> <b class='flag-5'>10</b>于本月终止服务支持,<b class='flag-5'>微软</b>发布<b class='flag-5'>10</b>月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    漏洞被评级为“严重”。企业应优先部署Windows10/11累积更新和SQLServer相关补丁,并检查SMB设置。漏洞类型分布-41个权限提升漏洞
    的头像 发表于 09-12 17:05 4705次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个
    的头像 发表于 08-25 17:48 2586次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025年8月<b class='flag-5'>安全</b>更新

    请问在Windows10下可以安装USB2.0驱动么?

    请问在Windows10下可以安装USB2.0驱动么?为什么HID的实例无法运行,且用烧录程序后,这样显示,能具体告知如何正确导入hid_kd程序么,如何让CY7C68013实现HID功能么?
    发表于 06-03 10:22