澳门金沙娱乐城官网-金沙官网

今天是
今日新發布通知公告0條 | 上傳規范

關于微軟Windows核心加密庫客戶端及服務器存在漏洞的預警通報

發布日期:2020-01-20

各校園網用戶:

  近日,據國家信息安全漏洞共享平臺公布,Microsoft Windows 加密功能存在嚴重漏洞(漏洞編號為CVE-2020-0601)。該漏洞可使攻擊者破壞Windows驗證加密信任的過程,導致遠程代碼執行,進而對Windows終端安全造成威脅。對此,我中心將漏洞具體情況、影響范圍及工作措施通報如下:

一、漏洞基本情況
  該漏洞影響CryptoAPI(加密應用程序接口)橢圓曲線密碼(ECC)證書檢測機制,致使攻擊者可以破壞Windows驗證加密信任的過程,并可以導致遠程代碼執行。攻擊者可以通過構造惡意的簽名證書,并以此簽名惡意文件來進行攻擊,由于ECC(錯誤檢查和糾正)證書還廣泛的應用于通信加密中,攻擊者成功利用該漏洞可以實現對應的中間人攻擊。利用此漏洞可以使攻擊者劫持受信任的網絡連接并傳送可執行代碼,同時顯示為合法受信任的實體,繼而解密與受影響軟件的用戶連接的機密信息。

二、影響范圍
  該漏洞影響Windows 10和Windows Server 2016/2019以及依賴Windows獲得信任功能的應用程序。

三、網絡安全提示
  目前,微軟官方已經發布了漏洞相應的補丁,請各單位及時開展以下幾方面工作:

  一是及時安裝補丁進行系統升級。(官方更新補丁鏈接如下:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601),建議盡快安裝,以有效緩解所有Windows 10和Windows Server 2016/2019系統上的漏洞。

  二是加強監測,重點關注各單位應用系統主機情況,進一步完善本單位網絡與信息系統突發事件應急預案,確保突發事件應急響應及時、規范、有效。

  三是及時上報異常事件。

 

                             網絡信息技術中心

                              2020年1月20日
 


大发888娱乐城| 百家乐官网波浪法则| 大发888 充值| 万达百家乐娱乐城| 连环百家乐的玩法技巧和规则| 百家乐在线赌场娱乐网规则| 网上百家乐是假| 百家乐投注方法多不多| 澳门百家乐打法百家乐破解方法| 大佬娱乐城怎么样| 鲜城| 百家乐官网线上真人游戏| 百家乐官网赌场博彩赌场网| 御匾会百家乐官网娱乐城| 百家乐笑话| 六合彩开奖查询| 乐九百家乐现金网| 金宝博百家乐娱乐城| 新东方百家乐的玩法技巧和规则| 威尼斯人娱乐场55556| 网络百家乐赌场| 百家乐官网赌场牌路分析| 送58百家乐的玩法技巧和规则| 百家乐官网15人桌子| 斗地主百家乐官网的玩法技巧和规则 | 至尊百家乐奇热网| 易赢百家乐官网软件| 百家乐娱乐网真钱游戏| 六合彩天线宝宝| 百家乐澳门百家乐| 百家乐官网真人斗地主| 百家乐赌博娱乐城| 狮威国际娱乐| 百家乐官网优博娱乐城| 百家乐官网如何赚钱洗码| 太阳城伞| 如何玩百家乐官网游戏| 新锦江百家乐赌场娱乐网规则| 太阳城百家乐官网筹码租| 里尼的百家乐官网策略| 娱乐城源码|