美國安局通報 Windows 系統漏洞,微軟發布安全更新

yobe 發表於 2020-1-15 18:02:33 [顯示全部樓層] 回覆獎勵 閱讀模式 2 992

美國國家安全局(NSA)日前知會科技巨擘微軟公司(Microsoft Corp.),說各界廣泛使用的 Windows 操作系統存在嚴重瑕疵後,微軟 14 日發布重大安全更新。


路透社報導,微軟表示,這項瑕疵恐使駭客得以偽造某些 Windows 版本用來驗證和保護資料的數位憑證。有心人士若藉機鑽漏洞,恐對 Windows 系統和用戶造成嚴重後果。


國安局和微軟表示,並未發現任何證據顯示這項瑕疵先前曾遭濫用,但雙雙敦促微軟用戶盡快下載更新。


國安局官員紐柏格(Anne Neuberger)提到,分類網路營運商已被迫安裝更新檔,現在,每位用戶都應該「趕快安裝修補程式」。


微軟這回釋出安全修補程式,標誌了國安局首度公開促成科技公司發布軟體安全更新,不過國安局表示,過去也曾提醒多家企業旗下產品存在瑕疵。


紐柏格說,國安局正努力與資訊安全研究社群建立更透明的溝通管道。紐柏格在電話中告訴記者:「建立信任的一環就是揭露資訊。」

專家則說,這是一項前所未見的舉措。


弱點管理軟體廠商 Tenable 執行長尤蘭(Amit Yoran)說:「我從沒見過這種情況。」他在電郵中說,他想不到有政府知會供應商零時差漏洞的例子。

美國財經媒體 CNBC 報導,目前還不清楚國安局提醒微軟注意上述漏洞前,發現這項瑕疵有多久了,但雙方這次合作,與國安局和微軟等主要軟體開發商過去的互動有所不同。以往,國安局總會對一些主要漏洞做保密處理,以便將其做為美國技術庫的一部分。

已有(2)人回文

切換到指定樓層
lin888 發表於 2020-1-16 08:42
原來是又有漏洞了阿,'怪不得又開始更新了感覺好像漏洞很多一直在更新
孟曉前 發表於 2020-1-16 09:33
不會又要被綁架了吧...怕...
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲