软件风向标,重度软件行业发展门户!

文章更新 | 热门文章
您的位置: 首页  →  游戏新闻 → 《美国安全局曝光Win10超级漏洞 微软:夸大其词 已修复

美国安全局曝光Win10超级漏洞 微软:夸大其词 已修复

2023-06-05 23:50:04      小编:3DM整理      我要评论

近日有报道称美国国家安全局NSA向微软报告了一个漏洞,编号CVE-2020-0601,影响Windows 10所有版本,这还是NSA首次向微软报告漏洞而不是将漏洞武器化。

美国安全局曝光Win10超级漏洞 微软:夸大其词 已修复

对于这个漏洞的危害,有媒体报道称这是非常严重的漏洞,或者说是超级漏洞,但微软内部人士表示这是媒体的夸大而已,指责部分媒体不负责任、选择性报道、恶意揣测的内容,这个漏洞并没有报道中的那么严重。

根据微软的介绍,CVE-2020-0601漏洞位于Windows CryptoAPI(Crypt32.dll)验证椭圆曲线加密算法证书的方式,可能影响信任的一些实例包括(不限于):HTTPS连接、文件签名和电子邮件签名、以用户模式启动的签名可执行程序。

此外,该漏洞可以让攻击者伪造代码签名证书对恶意可执行文件进行签名,使文件看似来自可信的来源。例如,可以让勒索软件或其他间谍软件拥有看似有效的证书,从而促使用户安装。中间人攻击并解密用户连接到受影响软件的机密信息也是主要的攻击场景之一。

CVE-2020-0601漏洞会影响Windows 10、Windows Server 2016/2019以及依赖于Windows CryptoAPI的应用程序,但Windows 7、Windows Server 2008 R2不受影响。

美国安全局曝光Win10超级漏洞 微软:夸大其词 已修复

目前这个漏洞已经修复了,升级系统即可,暂时还没有发现利用这个漏洞的攻击方式。

PS:如果这个漏洞真的如部分媒体说的那么重要,NSA大概率是不会公开的,更别说报告给微软修复。

夸大其词[共1款]

安全局[共2款]

微软[共1765款]

美国[共1166款]

  • 发表评论
资讯排行 资讯中心 热门专区 软件评测
软件排行榜 软件攻略 软件下载 软件开测表
软件排行榜 软件礼包 软件下载 新软件测表
安卓排行榜 软件视频 软件下载
苹果排行榜