微软及时发布数字证书信任列表补丁挽救Windows私钥泄露危机

编辑:系统城 2015-12-09 17:51:31 来源于:系统城 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: http://wap.xtcheng.cc/news/20151209/6817.html 手机查看

  今天,微软按照惯例向Windows用户推送了12月安全更新补丁,这些补丁中除了常规的更新外,新增了Edge浏览器远程代码执行漏洞补丁,还包括一枚特殊补丁,用于更新数字证书信任列表,涉及到Win7、Win8.1以及Win10等所有Windows操作系统。

微软及时发布数字证书信任列表补丁挽救Windows私钥泄露危机

  微软称Xboxlive.com网站的SSL/TLS数字证书私钥泄露,该证书可被用于用于发起中间人攻击,不过泄露的私钥不能被用于签发其他证书和代码,也无法用于仿冒其他域名。

  目前微软还没有发现利用该私钥的攻击行为,但为了确保用户电脑安全,微软推送了专门的补丁对系统中的数字证书信任列表进行了更新。这一事件影响所有Windows版本。

  使用微软最新版Win10以及Win8.1/Win8系统的用户无需执行任何操作,系统会自动更新数字证书信任列表。对于Win7/Vista/Windows Server 2008/Windows Server 2008 R2用户,需要确保系统已安装KB2677070更新,安装该更新后系统中的数字证书信任列表也将自动获得更新。

  如今开放的网络时代,高科技的介入,虽然改变了人们的生活方式,也提高了人们的工作效率,但同时也带来了一定的安全隐患问题,用户要特别的关注与自身密切相关的安全信息。

标签
分享到:

热门图文

热门搜索

返回顶部