0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国国家安全局首次向微软警告,在Windows发现严重安全漏洞

汽车玩家 来源:cnBeta 作者:cnBeta 2020-01-15 11:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本月的补丁星期二注定是不平凡的,不仅是因为2020年首个累积更新活动,而是修复了存在于Windows系统中的严重安全漏洞,更为重要的是美国国家安全局(NSA)首次向微软发出警告,称在Windows系统中发现安全漏洞。这也是在NSA历史上首次向微软发出此类报告。

在以往的概念中,NSA往往会利用Windows系统中的漏洞来达到各种目的,绝对不会让微软知道哪些漏洞是有效的。不过在2020年的第1个月里,NSA似乎自愿报告了这个漏洞。这无疑是一件好事,新漏洞的代码名为CVE-2020-0601,简称为“NSACrypt”。

报道中称存在于Windows组件crypt32.dll中的安全漏洞非常严重,以至于Microsoft提前向政府安全服务发布了补丁。KrebsonSecurity表示:“多方消息源确认,微软公司定于本周二发布软件更新,以修复所有Windows版本中核心加密组件中的严重漏洞。目前相关补丁已经提前发给了美军分支机构、以及管理关键互联网基础设施的其他高价值客户/目标,而且这些组织被要求签署协议以阻止他们透露漏洞的细节。”

这个问题影响到NSA的Windows 10操作系统,在企业内部和消费者当中普遍存在。这个漏洞影响到用于验证软件或文件等内容的数字签名的加密技术。如果被犯罪分子利用,则这个漏洞能让其发送带有虚假签名的恶意内容,并使其看起来很安全。

目前还不清楚在提醒微软注意上述漏洞之前,美国国家安全局知道这个漏洞已有多久,但此次合作与该局和微软等主要软件开发商过去的互动有所不同。以往,美国国家安全局总会对一些主要漏洞做保密处理,以便将其用作美国技术库的一部分。

微软为此发表了一份声明,但拒绝证实或提供更多细节。声明称:“我们遵循协调披露漏洞的原则,将其作为保护客户免受安全漏洞影响的行业最佳实践。为了防止给客户带来不必要的风险,安全研究人员和供应商在更新可用之前不会讨论漏洞细节。”

微软高级主管杰夫·琼斯(Jeff Jones)周二发表声明称:“已经进行了更新或启用了自动更新功能的客户现已受到保护。一如既往,我们鼓励客户尽快安装所有安全更新。”微软还表示,该公司并未看到任何“在野外”环境中利用这个漏洞的行为,也就是并无在实验室测试环境之外的攻击行为。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107340
  • WINDOWS
    +关注

    关注

    4

    文章

    3694

    浏览量

    93217
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    设备终端,石英晶振决定着这场“时间战”的韧性

    近期,国家安全机关破获了一起美国国家安全局针对我国国家授时中心的重大网络攻击案。这场没有硝烟的“时间”战争,让大众意识到“时间主权”的重要性。国家
    的头像 发表于 10-27 14:19 380次阅读
    <b class='flag-5'>在</b>设备终端,石英晶振决定着这场“时间战”的韧性

    央媒揭秘美方为何攻击我国授时中心;沐曦股份科创板IPO将于24日上会

    差1纳秒可能无法上网,央媒揭秘美方为何攻击我国授时中心   日前,据国家安全部公众号今日消息,国家安全机关近期破获一起美国重大网络攻击案,掌握美国
    发表于 10-20 10:53 1214次阅读

    工业场景安全需求升级,RT-Thread 睿赛德全栈方案破解 OS 安全与效率痛点

    ” 2025年4月,我国公安机关正式通缉三个美国国家安全局(NSA)的特工,因其被怀疑对哈尔滨2025年亚洲冬季运动会进行了网络攻击。这些美国特工利用微软
    的头像 发表于 09-17 15:39 482次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 2157次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    Docker生产环境安全配置指南

    据统计,超过60%的企业Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 764次阅读

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日
    的头像 发表于 08-25 17:48 2060次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025年8月<b class='flag-5'>安全</b>更新

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构
    的头像 发表于 08-04 19:25 7371次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    万里红以科技之力筑牢国家安全数字防线

    ,剧中的技术攻防并非虚构,维护国家安全需要强大的技术支撑。回归现实,北京万里红科技有限公司(以下简称:万里红)作为中国“数字安全国家队”,凭借信息安全保密领域的深厚积累,正在时刻为
    的头像 发表于 07-21 14:31 966次阅读

    Microchip推出MEC175xB系列嵌入式控制器

    受密码学研究的进步及更强安全措施需求的推动,美国国家安全局(NSA)推出了《商用国家安全算法套件2.0》(CNSA 2.0),旨在建立一套抗量子计算破解的密码标准。NSA敦促数据中心和
    的头像 发表于 05-19 17:38 1139次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是大数据安全中心的漏洞报告中,许多漏洞
    的头像 发表于 03-18 18:02 874次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行
    的头像 发表于 02-10 09:17 821次阅读

    美国政府启动对TP-Link国家安全调查

    近日,据知情人士透露,美国政府已正式对中国知名路由器制造商TP-Link展开了国家安全调查。这一消息引起了业界的广泛关注与讨论。 据悉,美国商务部的调查人员已于本月TP-Link发出
    的头像 发表于 12-20 13:45 1017次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行
    的头像 发表于 12-16 13:59 1102次阅读