中關(guān)村在線消息:近日據(jù)悉,微軟本周二將放出了例行安全更新,而 KrebsOnSecurity 援引知情人士的消息報道,微軟將放出補丁修復(fù)一個影響所有版本 Windows 的加密組件高危漏洞。
微軟提前放出補丁修復(fù)加密組件高危漏洞
在例行更新釋出前,微軟就悄悄向美國軍方機構(gòu)和管理互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的高價值客戶釋出了補丁。
為防止漏洞信息泄露,微軟還要求這些機構(gòu)簽署了保密協(xié)議。消息源稱,漏洞存在于加密組件 crypt32.dll 中,該模塊用于處理 CryptoAPI 中的證書和加密消息函數(shù)。
它存在高危漏洞將會影響到許多Windows重要功能,包括Windows 桌面和服務(wù)器之間的驗證,敏感數(shù)據(jù)保護(hù),以及第三方應(yīng)用和工具。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
相關(guān)推薦
近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)
發(fā)表于 02-10 09:17
?156次閱讀
近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費軟件更新、技術(shù)支持以及安全修復(fù)程序。這一
發(fā)表于 11-05 10:35
?688次閱讀
隨著Windows 10的生命周期進(jìn)入倒計時,微軟近日宣布將于2025年10月14日正式終止對該操作系統(tǒng)的支持。屆時,Windows 10將不再接收任何安全更新、技術(shù)支持以及錯誤修復(fù),
發(fā)表于 10-16 16:40
?595次閱讀
近期,微軟向Windows 11的多個Release預(yù)覽版用戶推送了一系列重要更新,涵蓋Build 26100.1586(針對24H2版本)、22631.4108(面向23H2版本)以及22621.4108(針對22H2版本),此次更新聚焦于解決已知
發(fā)表于 08-20 15:58
?937次閱讀
在網(wǎng)絡(luò)安全形勢日益嚴(yán)峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會下屬的各機構(gòu)在短短三周內(nèi),即截至7月4日,必須修補微軟Windows 10和Windows
發(fā)表于 06-15 14:47
?764次閱讀
值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個漏洞,其中9個為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞
發(fā)表于 05-16 15:12
?790次閱讀
值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個微軟Edge漏洞以及5月10日修復(fù)的4個漏洞。此
發(fā)表于 05-15 14:45
?780次閱讀
5 月 15 日,微軟發(fā)布最新 Windows 11 穩(wěn)定版系統(tǒng)補丁KB5037771,適用于所有22H2及23H2用戶。此次升級將版本號分別提升至Build 22621.3593與Build 22631.3593。
發(fā)表于 05-15 10:41
?4924次閱讀
據(jù)了解,微軟公司于本月的補丁星期二活動中,通過 Windows Update 為 Windows 10 設(shè)備推出了 KB5037768 累積更新的推送服務(wù)。
發(fā)表于 05-15 10:00
?5988次閱讀
微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控
發(fā)表于 05-09 16:07
?767次閱讀
微軟在聲明中明確表示:“為了提升用戶體驗,我們剝離了Modern Standby / HSTI驗證以及非可信DMA端口檢測項,因此,自此之后的Windows 11重裝操作都將默認(rèn)開啟設(shè)備加密功能。”
發(fā)表于 05-09 15:55
?1060次閱讀
早在數(shù)年前,微軟員工便已發(fā)現(xiàn)Intelligent Sound Technology(SST)驅(qū)動程序存在問題,使得部分Windows 10設(shè)備在安裝后出現(xiàn)藍(lán)屏現(xiàn)象。為此,微軟曾對這些設(shè)備的W
發(fā)表于 04-16 14:32
?412次閱讀
此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅(qū)動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅(qū)動程序。
發(fā)表于 04-10 14:39
?612次閱讀
據(jù)悉,微軟依照慣例于每月第四周推送可選更新,該更新內(nèi)容會下月合并至補丁星期二活動日的累計更新中,鼓勵用戶進(jìn)行修復(fù)和功能測試。
發(fā)表于 03-28 14:34
?655次閱讀
這起事故被編號為CVE-2024-21412,出現(xiàn)在Windows Defender SmartScreen之中的一項漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統(tǒng)的嚴(yán)密安全審查。
發(fā)表于 03-14 09:48
?509次閱讀
評論