欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  科技

美国家安全局通报Windows 10严重漏洞:影响所有版本

程序员文章站 2022-04-08 09:05:30
1月15日,据外媒报道,美国国家安全局(nsa)发现了一个windows 10系统的安全漏洞,并就此通知了微软公司。 nsa发现了“一个非常严重的安全漏洞...

1月15日,据外媒报道,美国国家安全局(nsa)发现了一个windows 10系统的安全漏洞,并就此通知了微软公司。

nsa发现了“一个非常严重的安全漏洞”,存在问题的漏洞位于一个名为crypt32.dll的windows组件中,这时管理windows数字证书的组件之一,他人可以通过该漏洞伪造软件的数字签名,从而洗白恶意软件,由于该组件早在20多年前的windows nt 4.0中就引入了windows系统,所以理论上所有版本的windows系统均会受到此漏洞的影响。

该漏洞是nsa在研究中自行发现的,并且发现后就将漏洞信息透露给了微软年公司,没有留着当做“武器”使用。

此前nsa曾因为其武器化了一个微软漏洞而陷入舆论风波,而且更糟糕的是黑客窃取了该“武器”,并在全球范围内发起了大规模的勒索软件攻击——其中就有大名鼎鼎的wannacry,当时波及了150个国家的20万个公司。

nsa网络安全总监anne neuberger召开发布会对媒体确认了报告漏洞一事,并且表示“这是微软第一次将其报告的安全漏洞归功于nsa。”

目前微软已为该漏洞推送了相关安全补丁。

美国家安全局通报Windows 10严重漏洞:影响所有版本