- ·上一篇文章:诺顿系列杀毒软件最新版发布
- ·下一篇文章:Galaxy Note 3的MIUI V5公测版发布:附刷机教程
微软紧急发布安全补丁:更新证书信任列表
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2014-07-11 22:13:34
微软昨天紧急发布了一个名为KB2813430安全补丁,更新Windows的证书信任列表(CTL),保护用户免受利用恶意数字证书的攻击,受影响系统包括Windows Vista、Windows 7、Windows 8/8.1、Windows Phone 8/8.1。
微软表示,今后还会有更多类似的恶意证书,所以建议Windows用户尽早安装昨日发布的这个系统更新。该补丁能够屏蔽45个不同的SSL证书,不久前黑客成功入侵印度的国家信息中心(NIC)的系统,窃取了这45个证书,这些证书能通过所有Windows版本的认证,而不会向用户发出任何提醒。
你应该能想象得到,这些证书被相当多的网站使用,包括网上银行、在线商店、企业服务,谷歌和雅虎的服务就受到了影响,所以当用户访问使用这些SSL证书的谷歌、雅虎产品时,就可能会受到攻击。
微软表示,当前还没有发现有黑客成功实施此类攻击。
Windows 8、Windows 8.1、Windows RT、Windows RT 8.1、Windows Server 2012、Windows Server 2012 R2、WP8、WP8.1用户无需执行任何操作,CTL会自动升级。
Vista、Win7、Windows Server 2008、Windows Server 2008 R2如果开启了自动更新,也无需执行任何操作。若没有开启自动更新,则需要手动下载这个补丁,更新可信任的证书列表,撤销恶意证书。
KB2813430官方下载页面:http://support.microsoft.com/kb/2813430
相关资讯
- › 谷歌发布5月份Android安全补丁:修复30处漏洞
- › Windows 7/8.1迎来最新安全补丁:但是装完会断网
- › 微软发布Windows 10系统幽灵漏洞变体4安全补丁
- › 微软紧急发布KB4074595补丁:修复Flash最新0-day零日
- › 全国信息安全组织发布CPU熔断和幽灵漏洞防范指引:附
- › 微软紧急推送Win10更新:修复Intel CPU重大漏洞
- › 良心啊!微软再发Windows XP/Server 2003安全补丁KB
- › 微软官方发布Vista/Win7 11月整合安全补丁ISO镜像
- › 谷歌为Nexus设备推送最新安全补丁:修复23个漏洞
- › 微软紧急发布安全补丁 修复IE高危安全漏洞