美国国家安全局首次披露Windows严重安全漏洞

来源 :海外星云 | 被引量 : 0次 | 上传用户:MM_8023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  作为美国政府机构、美国国防部最重要的情报部门,美国国家安全局(National SecurityAgency,简称:NSA)专门负责收集和分析外国及本国通讯资料,负责追踪监控包括电台广播、通讯、互联网,尤其是涉及军事和外交的秘密通讯。
  日前,NSA发布了一份报告,指出微软的Windows 系统中证书验证和加密消息传递功能中存在严重安全漏洞,建议企业立即对其进行修补,或对承载关键基础结构(如域控制器,VPN服务器或DNS服务器)的系统进行优先级排序。
  消息人士称,微软已经率先将这个漏洞的补丁发送给了美军分支机构以及管理关键互联网基础设施的其他高价值客户/ 目标,并且这些组织已经被要求签署协议,保证不对外透露漏洞的细节。
NSA发布的安全漏洞报告
美国国家安全局标识

  1月14日,Microsoft官方回应将会发布一组补丁修补Windows 版本中的这一严重漏洞。有意思的是,这也是NSA首次接受Microsoft的漏洞报告归属。知情人士表示,NSA此举旨在使软件供应商和公众都能了解该机构的研究成果;微软方面则认为,尚未看到漏洞被积极利用,因此将其标记为了“重要”而非最高的“关键”级别。
  这是个什么样的漏洞?存在问题的漏洞位于一个名为crypt32.dll的Windows核心组件中,Microsoft称该组件处理“ CryptoAPI中的证书和加密消息传递功能。”Microsoft CryptoAPI提供使开发人员能够保护基于Windows的安全服务以及使用加密的应用程序,包括使用数字证书对数据进行加密和解密的功能。
  攻击者可以利用此漏洞使用欺骗性的代码签名证书对恶意可执行文件进行签名,从而使该文件似乎来自可靠的合法来源。用户将无法知道文件是恶意的,因为数字签名来自受信任的程序。攻击者还可进行中间人攻击,并在与受影响软件的用户连接上解密机密信息。
  NSA指出,该漏洞影响范围包括Windows10,Windows Server 2016和Windows Server2019。不过,业内人士表示,此漏洞组件早在20多年前的WindowsNT 4.0系统开始就已经引入了,因此,所有版本的Windows都可能受到影响,包括广泛应用的Windows XP,Microsoft的补丁程序目前已不再支持Windows XP,以及微软从2020年1月14日开始正式停止提供相关的技术支持、更新或修正的Windows 7系统。
  作为国内用户,貌似通常对Windows的补丁更新很少关注和重视,认为是没有什么必要的,甚至有些用户会主动关闭系统的升级更新,防止电脑越用越卡。不过来自CERT-CC的安全研究员威尔·多尔曼(Will Dormann)提醒所有Windows用戶说:“人们应该密切注意及时安装近期发布的Microsoft Patch更新。”
微软对漏洞的修补措施
CERT-CC的安全研究员的推文

  Windows系统在全球的应用极其广泛,黑客曾利用Windows漏洞攻击金融网络。2017年5月,基于一个Windows漏洞的大规模勒索软件“Wanna Decryptor”导致英国16家医院的工作陷入困境,造成预约取消和医院运营混乱。黑客冻结了系统并加密了文件,当员工尝试访问计算机时,他们被要求提供300美元,这是一种经典的勒索软件策略。
  相同的攻击感染了74个国家/ 地区的多达4.5万台计算机,其中包括西班牙、俄罗斯的许多公用事业部,尽管俄罗斯内政部坚称没有丢失任何机密数据,但该国内政部的1000台计算机成为了攻击的受害者。
  据研究人员的说法,2017年的这次网络攻击黑客们利用了名为EternalBlue的漏洞进行,据悉该漏洞是由NSA 开发的,旨在突破和验证Windows的安全性。更早的时候,2016年8月黑客组织Shadow Brokers曾入侵了NSA 的方程式小组,获取了部分软件和黑客工具,揭示了用于对Windows和某些金融网络进行黑客攻击的新技术,甚至通过比特币交易公开出售这些黑客工具。
  系统安全的矛和盾总是相对的,你打算为你的Windows升级漏洞补丁了么?
其他文献
1914年,如果你在福特汽車公司工作,很可能有那么一段时间,公司会雇私人侦探来跟踪你回家。  如果你半路上喝了杯酒,或者跟你家那位拌了嘴,或无论做了些什么影响隔天工作的事,你的老板会立刻知晓。  监视员工的部分原因是福特给员工的薪水比竞争对手高很多。这家汽车制造商当时把日薪从2.39美元提到5美元,相当于今天的124美元(近800人民币)。不过想拿这钱,首先你得是个良民。  你的房子得干干净净,孩
在中国人的文化情愫中,唐诗宋词有着巨大的感染力和影响力。王维、李白、杜甫、苏轼、辛弃疾、李清照……他们才情横逸,风格万般;他们的作品,琳琅错陈,令人如行山阴道上,应接不暇,纵然时光流转,依旧动人心魄,深深拨动着每一个现代人的心弦。  近日,由上海古籍出版社精心推出的唐诗宋词写意精品图册——“四美堂”丛书,即分别收录唐宋两代最著名诗家词人的传世佳作,并以此为载体,特邀当代书画名家分别用书法、绘画的形
植物向来都与人类有着千丝万缕的联系,无论是个人喜好,还是为了装饰与美化空间,又或是出于风水能量等原因,将植物融入家中,作为提升家居生活品味与治疗心灵之用,早已成为大多数人的选择。近几年块根植物在日本成为潮流元素之一,NEIGHBORHOOD 主理人泷泽伸介和潮流教父藤原浩等就多次以块根植物为中心发起各类企划,而不少生长在美国西部的创意人也都对仙人掌、多肉等植物有着特殊的感情。  此次邀请到几位植物
中华民族独有的汉字传了一代又一代,从传说中的仓颉造字,到成熟的商朝甲骨文,再到周金-秦篆-汉隶,直到今天的楷书、行书,三四千年的历史演变过程。每个汉字,不管它是象形字、会意字、形声字,还是指事字、转注字、假借字,都蕴含着一个或几个可解读或不可解读的故事。作为炎黄子孙,写就一手漂亮的汉字是一种自豪和骄傲。自古就有字如其人,字是人们第二脸面之说。写好字不仅是有文化修养的体现,而且对于培养人的思维、调节
见过蒋振东三次,仅算是相识,读完蒋振东《一个人住的7年》这本书,才算是有点了解。这种了解,更多也是产生于我和他之间的共鸣吧。  在北京,像蒋振东这样的人很多。男的女的,我认识的也不少。他们大都出生于大江南北各处乡村,抱着对自由的向往来到城市,对城市文化和先进思想的一腔热血,也一心想融入这种文化之中。多年过去了,他们个个都小资了。  他们或者学会了抽Marlboro,高兴时会去钱柜KTV,秀水曾是他
克孜尔石窟位于新疆维吾尔自治区拜城县克孜尔乡东南7公里木扎提河( 渭干河)北岸,明屋塔格山断崖上。克孜尔石窟大约建于公元3世纪,止于公元8世纪~9世纪。克孜尔石窟是中国大型石窟之一,也是中国开凿最早的石窟群。1961年,克孜尔石窟被国务院公布为第一批国家级重点文物保护单位;2014年,克孜尔石窟作为“丝绸之路:长安—天山廊道的路网”中重要的遗产点,被列入世界文化遗产名录。  克孜尔石窟现存洞窟34
作为民革中央直属的文化出版单位,团结出版社自1987年12月成立至今,已走过整整20周年的历程。回首20年,团结出版社像一棵幼苗,经历过风风雨雨,遇到过许多困难,但恰逢祖国现代化建设的春天,它沐浴改革开放的东风,在社会主义文化出版事业百花园中,成长为一株也许不算硕大艳丽,但有着自己独特品格和芬芳的花朵。    一、改革才有出路    团结出版社建社初期不到20人,由于缺乏对出版规律的了解和出版工作
随着全球气候变化加剧,海洋生物多样性不断丧失,作为海洋中生物种类最多、生物量最丰富的生态系统,珊瑚礁正面临着巨大的消亡危机。  近日,迈阿密大学罗森斯蒂尔海洋与大气科学学院的一项研究发现,花椰菜珊瑚和小星海葵中存在可以帮助抵抗感染的特殊免疫细胞。  该发现对于更好地了解珊瑚和其他珊瑚礁动物如何保护自己免受外来入侵者的侵害非常重要,例如可抵御在珊瑚礁内部和周围发现的细菌和病毒。  相关论文以《珊瑚礁
又到暑假时,一大批家长正在为如何安排孩子的暑假活动绞尽脑汁。看看国外的孩子如何过暑假,或许能给苦思的家长们一些启发。美国  美国中小学的暑假将近三个月,度假、社会活动(打工 做义工)、夏令营是美国学生最主要的过暑假的三种方式。  美国学校很看重学生做义工和社区服务的经历,如果学生不能完成规定的社区服务时间,在申请大学时将受到很大影响。  打工也是美国青少年普遍参与的一项暑期活动,如照看小孩、在餐馆
曾经盛极一时的“共享经济”正在离我们远去。  前不久, 定位于女性时装共享平台的“衣二三”发布公告,称衣二三APP、相关小程序、网页版均停止运营,关闭服务器,届时及以后将无法登录。  尽管消息稍显猝然,不过业内对于衣二三的关停早就有所预判。一位共享经济领域人士表示,“很多人都知道共享衣橱本来就是伪需求,它的用户群体太窄、平台客单价高、使用频次较低,关键不是所有的东西都能拿出来共享,租衣服也不是什么