亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        美國(guó)國(guó)家安全局首次披露Windows嚴(yán)重安全漏洞

        2020-03-25 08:14:46都保杰
        海外星云 2020年1期
        關(guān)鍵詞:美國(guó)國(guó)家安全局安全漏洞補(bǔ)丁

        都保杰

        作為美國(guó)政府機(jī)構(gòu)、美國(guó)國(guó)防部最重要的情報(bào)部門(mén),美國(guó)國(guó)家安全局(National SecurityAgency,簡(jiǎn)稱(chēng):NSA)專(zhuān)門(mén)負(fù)責(zé)收集和分析外國(guó)及本國(guó)通訊資料,負(fù)責(zé)追蹤監(jiān)控包括電臺(tái)廣播、通訊、互聯(lián)網(wǎng),尤其是涉及軍事和外交的秘密通訊。

        日前,NSA發(fā)布了一份報(bào)告,指出微軟的Windows 系統(tǒng)中證書(shū)驗(yàn)證和加密消息傳遞功能中存在嚴(yán)重安全漏洞,建議企業(yè)立即對(duì)其進(jìn)行修補(bǔ),或?qū)Τ休d關(guān)鍵基礎(chǔ)結(jié)構(gòu)(如域控制器,VPN服務(wù)器或DNS服務(wù)器)的系統(tǒng)進(jìn)行優(yōu)先級(jí)排序。

        消息人士稱(chēng),微軟已經(jīng)率先將這個(gè)漏洞的補(bǔ)丁發(fā)送給了美軍分支機(jī)構(gòu)以及管理關(guān)鍵互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的其他高價(jià)值客戶(hù)/ 目標(biāo),并且這些組織已經(jīng)被要求簽署協(xié)議,保證不對(duì)外透露漏洞的細(xì)節(jié)。

        NSA發(fā)布的安全漏洞報(bào)告

        美國(guó)國(guó)家安全局標(biāo)識(shí)

        1月14日,Microsoft官方回應(yīng)將會(huì)發(fā)布一組補(bǔ)丁修補(bǔ)Windows 版本中的這一嚴(yán)重漏洞。有意思的是,這也是NSA首次接受Microsoft的漏洞報(bào)告歸屬。知情人士表示,NSA此舉旨在使軟件供應(yīng)商和公眾都能了解該機(jī)構(gòu)的研究成果;微軟方面則認(rèn)為,尚未看到漏洞被積極利用,因此將其標(biāo)記為了“重要”而非最高的“關(guān)鍵”級(jí)別。

        這是個(gè)什么樣的漏洞?存在問(wèn)題的漏洞位于一個(gè)名為crypt32.dll的Windows核心組件中,Microsoft稱(chēng)該組件處理“ CryptoAPI中的證書(shū)和加密消息傳遞功能?!盡icrosoft CryptoAPI提供使開(kāi)發(fā)人員能夠保護(hù)基于Windows的安全服務(wù)以及使用加密的應(yīng)用程序,包括使用數(shù)字證書(shū)對(duì)數(shù)據(jù)進(jìn)行加密和解密的功能。

        攻擊者可以利用此漏洞使用欺騙性的代碼簽名證書(shū)對(duì)惡意可執(zhí)行文件進(jìn)行簽名,從而使該文件似乎來(lái)自可靠的合法來(lái)源。用戶(hù)將無(wú)法知道文件是惡意的,因?yàn)閿?shù)字簽名來(lái)自受信任的程序。攻擊者還可進(jìn)行中間人攻擊,并在與受影響軟件的用戶(hù)連接上解密機(jī)密信息。

        NSA指出,該漏洞影響范圍包括Windows10,Windows Server 2016和Windows Server2019。不過(guò),業(yè)內(nèi)人士表示,此漏洞組件早在20多年前的WindowsNT 4.0系統(tǒng)開(kāi)始就已經(jīng)引入了,因此,所有版本的Windows都可能受到影響,包括廣泛應(yīng)用的Windows XP,Microsoft的補(bǔ)丁程序目前已不再支持Windows XP,以及微軟從2020年1月14日開(kāi)始正式停止提供相關(guān)的技術(shù)支持、更新或修正的Windows 7系統(tǒng)。

        作為國(guó)內(nèi)用戶(hù),貌似通常對(duì)Windows的補(bǔ)丁更新很少關(guān)注和重視,認(rèn)為是沒(méi)有什么必要的,甚至有些用戶(hù)會(huì)主動(dòng)關(guān)閉系統(tǒng)的升級(jí)更新,防止電腦越用越卡。不過(guò)來(lái)自CERT-CC的安全研究員威爾·多爾曼(Will Dormann)提醒所有Windows用戶(hù)說(shuō):“人們應(yīng)該密切注意及時(shí)安裝近期發(fā)布的Microsoft Patch更新?!?p>

        微軟對(duì)漏洞的修補(bǔ)措施

        CERT-CC的安全研究員的推文

        Windows系統(tǒng)在全球的應(yīng)用極其廣泛,黑客曾利用Windows漏洞攻擊金融網(wǎng)絡(luò)。2017年5月,基于一個(gè)Windows漏洞的大規(guī)模勒索軟件“Wanna Decryptor”導(dǎo)致英國(guó)16家醫(yī)院的工作陷入困境,造成預(yù)約取消和醫(yī)院運(yùn)營(yíng)混亂。黑客凍結(jié)了系統(tǒng)并加密了文件,當(dāng)員工嘗試訪問(wèn)計(jì)算機(jī)時(shí),他們被要求提供300美元,這是一種經(jīng)典的勒索軟件策略。

        相同的攻擊感染了74個(gè)國(guó)家/ 地區(qū)的多達(dá)4.5萬(wàn)臺(tái)計(jì)算機(jī),其中包括西班牙、俄羅斯的許多公用事業(yè)部,盡管俄羅斯內(nèi)政部堅(jiān)稱(chēng)沒(méi)有丟失任何機(jī)密數(shù)據(jù),但該國(guó)內(nèi)政部的1000臺(tái)計(jì)算機(jī)成為了攻擊的受害者。

        據(jù)研究人員的說(shuō)法,2017年的這次網(wǎng)絡(luò)攻擊黑客們利用了名為EternalBlue的漏洞進(jìn)行,據(jù)悉該漏洞是由NSA 開(kāi)發(fā)的,旨在突破和驗(yàn)證Windows的安全性。更早的時(shí)候,2016年8月黑客組織Shadow Brokers曾入侵了NSA 的方程式小組,獲取了部分軟件和黑客工具,揭示了用于對(duì)Windows和某些金融網(wǎng)絡(luò)進(jìn)行黑客攻擊的新技術(shù),甚至通過(guò)比特幣交易公開(kāi)出售這些黑客工具。

        系統(tǒng)安全的矛和盾總是相對(duì)的,你打算為你的Windows升級(jí)漏洞補(bǔ)丁了么?

        猜你喜歡
        美國(guó)國(guó)家安全局安全漏洞補(bǔ)丁
        健胃補(bǔ)丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        繡朵花兒當(dāng)補(bǔ)丁
        文苑(2018年18期)2018-11-08 11:12:30
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        補(bǔ)丁奶奶
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開(kāi)發(fā)與設(shè)計(jì)
        大病醫(yī)保期待政策“補(bǔ)丁”
        安全漏洞Shellshock簡(jiǎn)介
        河南科技(2014年11期)2014-02-27 14:16:49
        NSFOCUS 2010年2月之十大安全漏洞
        亚洲永久无码动态图| 99久久免费看精品国产一| 亚洲国产精品综合久久网络| 国产午夜精品一区二区三区嫩草| 亚洲欧美成人a∨| 午夜无码国产18禁| 日本免费大片一区二区三区| 国产欧美日韩一区二区加勒比| 国产精品久久一区二区三区| 免费毛片性天堂| 国产午夜福利av在线麻豆| 巨爆中文字幕巨爆区爆乳| 无码一区二区三区在线| 九九精品无码专区免费| 亚洲免费av第一区第二区| 一二三四区中文字幕在线| 亚洲国产精品久久久久婷婷老年| 日本丰满妇人成熟免费中文字幕| 亚洲最大的av在线观看| 国产精品日日做人人爱| 人妻少妇精品中文字幕av蜜桃| 在线观看精品国产福利片100| 在线视频免费自拍亚洲| 亚洲欧美日韩综合一区二区| 久久精品人人爽人人爽| 国产成人永久在线播放| 精品麻豆一区二区三区乱码| 大学生粉嫩无套流白浆| 99这里只有精品| 午夜精品一区二区久久做老熟女| 综合色免费在线精品视频| 精品亚洲成在人线av无码| 99久久国产亚洲综合精品| 丰满人妻被持续侵犯中出在线| 亚洲欧美国产精品久久| 双腿张开被9个黑人调教影片| 国产三级三级三级看三级日本| 青青草精品视频在线播放| 人妻丝袜无码国产一区| 99riav精品国产| 亚洲女同av在线观看|