日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)國(guó)家安全局首次向微軟警告,在Windows發(fā)現(xiàn)嚴(yán)重安全漏洞

汽車玩家 ? 來源:cnBeta ? 作者:cnBeta ? 2020-01-15 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本月的補(bǔ)丁星期二注定是不平凡的,不僅是因?yàn)?020年首個(gè)累積更新活動(dòng),而是修復(fù)了存在于Windows系統(tǒng)中的嚴(yán)重安全漏洞,更為重要的是美國(guó)國(guó)家安全局(NSA)首次向微軟發(fā)出警告,稱在Windows系統(tǒng)中發(fā)現(xiàn)安全漏洞。這也是在NSA歷史上首次向微軟發(fā)出此類報(bào)告。

在以往的概念中,NSA往往會(huì)利用Windows系統(tǒng)中的漏洞來達(dá)到各種目的,絕對(duì)不會(huì)讓微軟知道哪些漏洞是有效的。不過在2020年的第1個(gè)月里,NSA似乎自愿報(bào)告了這個(gè)漏洞。這無疑是一件好事,新漏洞的代碼名為CVE-2020-0601,簡(jiǎn)稱為“NSACrypt”。

報(bào)道中稱存在于Windows組件crypt32.dll中的安全漏洞非常嚴(yán)重,以至于Microsoft提前向政府安全服務(wù)發(fā)布了補(bǔ)丁。KrebsonSecurity表示:“多方消息源確認(rèn),微軟公司定于本周二發(fā)布軟件更新,以修復(fù)所有Windows版本中核心加密組件中的嚴(yán)重漏洞。目前相關(guān)補(bǔ)丁已經(jīng)提前發(fā)給了美軍分支機(jī)構(gòu)、以及管理關(guān)鍵互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的其他高價(jià)值客戶/目標(biāo),而且這些組織被要求簽署協(xié)議以阻止他們透露漏洞的細(xì)節(jié)。”

這個(gè)問題影響到NSA的Windows 10操作系統(tǒng),在企業(yè)內(nèi)部和消費(fèi)者當(dāng)中普遍存在。這個(gè)漏洞影響到用于驗(yàn)證軟件或文件等內(nèi)容的數(shù)字簽名的加密技術(shù)。如果被犯罪分子利用,則這個(gè)漏洞能讓其發(fā)送帶有虛假簽名的惡意內(nèi)容,并使其看起來很安全。

目前還不清楚在提醒微軟注意上述漏洞之前,美國(guó)國(guó)家安全局知道這個(gè)漏洞已有多久,但此次合作與該局和微軟等主要軟件開發(fā)商過去的互動(dòng)有所不同。以往,美國(guó)國(guó)家安全局總會(huì)對(duì)一些主要漏洞做保密處理,以便將其用作美國(guó)技術(shù)庫的一部分。

微軟為此發(fā)表了一份聲明,但拒絕證實(shí)或提供更多細(xì)節(jié)。聲明稱:“我們遵循協(xié)調(diào)披露漏洞的原則,將其作為保護(hù)客戶免受安全漏洞影響的行業(yè)最佳實(shí)踐。為了防止給客戶帶來不必要的風(fēng)險(xiǎn),安全研究人員和供應(yīng)商在更新可用之前不會(huì)討論漏洞細(xì)節(jié)?!?/p>

微軟高級(jí)主管杰夫·瓊斯(Jeff Jones)周二發(fā)表聲明稱:“已經(jīng)進(jìn)行了更新或啟用了自動(dòng)更新功能的客戶現(xiàn)已受到保護(hù)。一如既往,我們鼓勵(lì)客戶盡快安裝所有安全更新?!蔽④涍€表示,該公司并未看到任何“在野外”環(huán)境中利用這個(gè)漏洞的行為,也就是并無在實(shí)驗(yàn)室測(cè)試環(huán)境之外的攻擊行為。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6754

    瀏覽量

    108099
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3707

    瀏覽量

    94346
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    4·15 全民國(guó)家安全教育日:從芯開始,珈港科技踐行密碼安全新使命

    2026年4月15日是第十一個(gè)全民國(guó)家安全教育日,今年的主題聚焦“統(tǒng)籌密碼發(fā)展和安全,護(hù)航‘十五五’新征程”。國(guó)家安全作為國(guó)泰民安的重要基石,不僅關(guān)乎發(fā)展大局,更與企業(yè)和公民的切身利
    的頭像 發(fā)表于 04-15 19:33 ?1655次閱讀
    4·15 全民<b class='flag-5'>國(guó)家安全</b>教育日:從芯開始,珈港科技踐行密碼<b class='flag-5'>安全</b>新使命

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及
    的頭像 發(fā)表于 03-17 17:02 ?1245次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”
    的頭像 發(fā)表于 12-17 17:47 ?1429次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    微軟2025年最后一次“補(bǔ)丁星期二”中發(fā)布了57項(xiàng)安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項(xiàng)文件系統(tǒng)與驅(qū)動(dòng)組
    的頭像 發(fā)表于 12-11 16:59 ?1594次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與<b class='flag-5'>安全</b>策略指南

    設(shè)備終端,石英晶振決定著這場(chǎng)“時(shí)間戰(zhàn)”的韌性

    近期,國(guó)家安全機(jī)關(guān)破獲了一起美國(guó)國(guó)家安全局針對(duì)我國(guó)國(guó)家授時(shí)中心的重大網(wǎng)絡(luò)攻擊案。這場(chǎng)沒有硝煙的“時(shí)間”戰(zhàn)爭(zhēng),讓大眾意識(shí)到“時(shí)間主權(quán)”的重要性。國(guó)家
    的頭像 發(fā)表于 10-27 14:19 ?718次閱讀
    <b class='flag-5'>在</b>設(shè)備終端,石英晶振決定著這場(chǎng)“時(shí)間戰(zhàn)”的韌性

    央媒揭秘美方為何攻擊我國(guó)授時(shí)中心;沐曦股份科創(chuàng)板IPO將于24日上會(huì)

    差1納秒可能無法上網(wǎng),央媒揭秘美方為何攻擊我國(guó)授時(shí)中心 ? 日前,據(jù)國(guó)家安全部公眾號(hào)今日消息,國(guó)家安全機(jī)關(guān)近期破獲一起美國(guó)重大網(wǎng)絡(luò)攻擊案,掌握美國(guó)國(guó)
    發(fā)表于 10-20 10:53 ?1430次閱讀

    工業(yè)場(chǎng)景安全需求升級(jí),RT-Thread 睿賽德全棧方案破解 OS 安全與效率痛點(diǎn)

    ” 2025年4月,我國(guó)公安機(jī)關(guān)正式通緝?nèi)齻€(gè)美國(guó)國(guó)家安全局(NSA)的特工,因其被懷疑對(duì)哈爾濱2025年亞洲冬季運(yùn)動(dòng)會(huì)進(jìn)行了網(wǎng)絡(luò)攻擊。這些美國(guó)特工利用微軟
    的頭像 發(fā)表于 09-17 15:39 ?921次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?4637次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過60%的企業(yè)Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1285次閱讀

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2523次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b>發(fā)布2025年8月<b class='flag-5'>安全</b>更新

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    萬里紅以科技之力筑牢國(guó)家安全數(shù)字防線

    ,劇中的技術(shù)攻防并非虛構(gòu),維護(hù)國(guó)家安全需要強(qiáng)大的技術(shù)支撐?;貧w現(xiàn)實(shí),北京萬里紅科技有限公司(以下簡(jiǎn)稱:萬里紅)作為中國(guó)“數(shù)字安全國(guó)家隊(duì)”,憑借信息安全保密領(lǐng)域的深厚積累,正在時(shí)刻為
    的頭像 發(fā)表于 07-21 14:31 ?1641次閱讀

    Microchip推出MEC175xB系列嵌入式控制器

    受密碼學(xué)研究的進(jìn)步及更強(qiáng)安全措施需求的推動(dòng),美國(guó)國(guó)家安全局(NSA)推出了《商用國(guó)家安全算法套件2.0》(CNSA 2.0),旨在建立一套抗量子計(jì)算破解的密碼標(biāo)準(zhǔn)。NSA敦促數(shù)據(jù)中心和
    的頭像 發(fā)表于 05-19 17:38 ?1570次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS
    的頭像 發(fā)表于 05-16 17:35 ?1038次閱讀
    官方實(shí)錘,<b class='flag-5'>微軟</b>遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!
    邯郸县| 五莲县| 金秀| 渭南市| 襄汾县| 蓝山县| 阿拉善左旗| 双鸭山市| 汝阳县| 潢川县| 饶阳县| 色达县| 长岭县| 江津市| 缙云县| 名山县| 历史| 施甸县| 长子县| 白水县| 临漳县| 辽源市| 文山县| 广安市| 南木林县| 靖江市| 通河县| 沅陵县| 永丰县| 洪洞县| 中卫市| 理塘县| 宁波市| 海原县| 龙海市| 扶绥县| 承德县| 桐城市| 怀远县| 福鼎市| 宁陵县|