专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

微软宣布已修复来自NSA的Windows漏洞
2017-04-17 13:34:41 来源:腾讯科技 作者:【
关键词:Windows NSA 微软
 
4月16日,据外媒报道,本周,一名神秘的“影子代理人”发布了多个Windows黑客工具,这些工具据称来自美国国家安全局(NSA)。所有这些工具都已有几年历史,但仍然可以利用多个版本Windows的漏洞在网络中传播并感染操作系统。

  4月16日,据外媒报道,本周,一名神秘的“影子代理人”发布了多个Windows黑客工具,这些工具据称来自美国国家安全局(NSA)。所有这些工具都已有几年历史,但仍然可以利用多个版本Windows的漏洞在网络中传播并感染操作系统。微软周六在官方博客中做出了回应,称该公司正在评估所有这些漏洞。微软的回应很简单:大部分这些漏洞都已被修复。

  在提供给路透社的声明中,微软表示:“除记者之外,没有任何个人和组织就‘影子代理人’发布的材料联系我们。”不过,这可能并不完全属实。微软表示,其中3个漏洞并未影响仍处于技术支持期内的平台(即所有能获得微软安全更新的操作系统版本)。对于另外7个漏洞,微软表示,已通过升级和补丁进行了修复。

  其中4个漏洞尤为值得关注,分别为EternalBlue、EternalChampion、EternalRomance和EternalSynergy。这些漏洞于上个月,即3月14日得到了修复。由于“影子代理人”列出的是1月份时掌握的工具,因此似乎NSA早已知道微软将发布针对性的安全更新。在2017年3月的升级中,微软修复了大量安全问题,但微软并未提到已经修复这些问题。关于这样做的原因,微软发言人表示:“我们可能不会列出确认的原因,这些原因包括员工报告、无原因请求,或者漏洞发现者没有遵循漏洞的合作披露原则。”

  因此,目前并不清楚具体情况是什么样。梳理出的时间表如下:1月份问题被曝光,2月份微软跳过了常规的“周二补丁”升级,3月份微软同时修复了多个漏洞,而此前几年没有人知道这些漏洞的存在。很明显,微软知道了这些漏洞。信息安全研究员穆斯塔法·阿尔-巴萨姆(Mustafa Al-Bassam)提出了自己的解释,即微软花钱买到了这些漏洞的信息。不过,Zerodium CEO乔基·贝克拉(Chaouki Bekrar)则认为,“影子代理人”向微软提供了信息。

  这起事件带来的教训仍然是:确保使用当前仍处于技术支持中的操作系统,并尽快安装可用补丁。微软一名项目经理则建议,为了预防这些漏洞带来影响,用户需要删除或禁用受影响的服务。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇智能手机云平台最易泄隐私:应用..
下一篇60.5亿条个人信息存泄露风险 5元..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259