日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 芯聞號 > 充電吧
[導讀]日前有報道稱美國國家安全局NSA向微軟報告了一個漏洞,編號CVE-2020-0601,影響Windows 10所有版本,這還是NSA首次向微軟報告漏洞而不是將漏洞武器化。 對于這個漏洞的危害,部分媒體

日前有報道稱美國國家安全局NSA向微軟報告了一個漏洞,編號CVE-2020-0601,影響Windows 10所有版本,這還是NSA首次向微軟報告漏洞而不是將漏洞武器化。

對于這個漏洞的危害,部分媒體報道稱這是非常嚴重的漏洞,或者說是超級漏洞,但是微軟內部人士表示這是媒體的夸大而已,指責部分媒體不負責任、選擇性報道、惡意揣測的內容,這個漏洞并沒有報道中的那么嚴重。

根據(jù)微軟的介紹,CVE-2020-0601漏洞位于Windows CryptoAPI(Crypt32.dll)驗證橢圓曲線加密算法證書的方式,可能影響信任的一些實例包括(不限于):HTTPS連接、文件簽名和電子郵件簽名、以用戶模式啟動的簽名可執(zhí)行程序。

此外,該漏洞可以讓攻擊者偽造代碼簽名證書對惡意可執(zhí)行文件進行簽名,使文件看似來自可信的來源。例如,可以讓勒索軟件或其他間諜軟件擁有看似有效的證書,從而促使用戶安裝。中間人攻擊并解密用戶連接到受影響軟件的機密信息也是主要的攻擊場景之一。

CVE-2020-0601漏洞會影響Windows 10、Windows Server 2016/2019以及依賴于Windows CryptoAPI的應用程序,但Windows 7、Windows Server 2008 R2不受影響

目前這個漏洞已經(jīng)修復了,升級系統(tǒng)即可,暫時還沒有發(fā)現(xiàn)利用這個漏洞的攻擊方式。

PS:如果這個漏洞真的如部分媒體說的那么重要,NSA大概率是不會公開的,更別說報告給微軟修復。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關閉