我們擅長商業策略與用戶體驗的完美結合。
歡迎瀏覽我們的案例。
NSA 發現了“一個非常嚴重的安全漏洞”,存在問題的漏洞位于一個名為 crypt32.dll 的 Windows 組件中,這時管理 Windows 數字證書的組件之一,他人可以通過該漏洞偽造軟件的數字簽名,從而洗白惡意軟件,由于該組件早在20 多年前的 Windows NT 4.0 中就引入了 Windows 系統,所以理論上所有版本的 Windows 系統均會受到此漏洞的影響。
該漏洞是 NSA 在研究中自行發現的,并且發現后就將漏洞信息透露給了微軟年公司,沒有留著當做“武器”使用。
此前 NSA 曾因為其武器化了一個微軟漏洞而陷入輿論風波,而且更糟糕的是黑客竊取了該“武器”,并在全球范圍內發起了大規模的勒索軟件攻擊——其中就有大名鼎鼎的 WannaCry,當時波及了 150 個國家的 20 萬個公司。
NSA 網絡安全總監 Anne Neuberger 召開發布會對媒體確認了報告漏洞一事,并且表示“這是微軟第一次將其報告的安全漏洞歸功于 NSA。”
目前微軟已為該漏洞推送了相關安全補丁。
(河北小程序開發)