美国国家安全局发现Windows 10系统出现重要安全缺陷,黑客可以利用漏洞截取看似安全的通讯。国家安全局向微软(Microsoft)提出漏洞,公司1月14日发布免费修补程式。暂时未有证据显示黑客曾利用缺陷。
微软表示,有关缺陷容许黑客伪造部份Windows版本采用的数码证书,获得数据。由于数码签署看似是来自可信的供应商,用户无法得知档案属恶意。如果成功,黑客可以发动“中间人攻击”,解密于用户连接截取的机密讯息。
国家安全局和微软指,未有证据显示黑客曾利用缺陷,但两者同时促请Windows用户尽快更新。如果用户开启自动更新功能,电脑将会自行修复漏洞。否则可以前往电脑设定的Windows Update手动更新。
今次是国家安全局首次因为促成软件安全更新公开获得赞许。特纳布尔网络安全公司(Tenable)行政总裁约伦(Amit Yoran)形容,美国政府与公司分享有关严重漏洞资料的发现,若非史无前例便是极之罕有。
领取专属 10元无门槛券
私享最新 技术干货