【極其恐怖】Windows 10 被揭重大保安漏洞

微軟 Windows 10 視窗系統被發現存在重大保安漏洞。

A computer using Microsoft Windows 10

Source: AAP Image/John Stillwell/PA Wire

美國國安局發現微軟 Windows 10 視窗系統存在重大保安漏洞,入侵者可以截取使用者的通訊內容。

報道,電腦黑客可能會利用有關保安漏洞,製造貌似真實的惡意軟件。微軟公司表示,已發佈修補程式,又表示未有證據顯示有關漏洞已被黑客利用。

美國國安局早前在記者會上表示發現視窗系統內所存在的保安漏洞,目前未知當局在獲悉有關問題後等待多長時間才知會微軟。
首先揭露該保安漏洞的安全專家克雷布斯(Brian Krebs)表示,微軟公司在向公眾提供修補程式前,早已向美國軍方及其他高級用戶提供修補軟件。

他形容情況「極其恐怖」。
Windows 10
Source: SBS
報道指,有關漏洞在 Windows 系統中一個稱為 crypt32.dll 的核心程式中,該程式容許軟件開發人員存取多個軟件功能,包括「數碼證書」。

報道,即表示黑客可以透過漏洞偽造保安證書,取得使用者信任,截取貌似已保密的通訊內容。
該安全漏洞亦在 Windows Server 2016 及 Windows Server 2019 系統中存在,但相信並不影響任何其他較舊版本的 Windows 操作系統。

微軟公司呼籲使用者更新系統,又指現時未有證據顯示有人利用有關漏洞發動攻擊。
Windows 10 updates
Source: brar_i CC BY 2.0
美國國家安全局網絡安全總監紐伯格(Anne Neuberger)表示,漏洞令「(用家的)信任變得脆弱」。她補充指,當局應微軟公司的要求,決定公開有關發現。

國安局又表示,他們選擇通知微軟而非加以利用進行情報收集工作,是要與業界建立互信。

有電腦保安業界人士形容,國安局的做法非常罕見。

瀏覽更多最新時事資訊,請登上或訂閱


分享
Published 15 January 2020 4:28pm
Updated 16 January 2020 12:37pm
By Winmas Yu


Share this with family and friends


立即訂閱SBS中文電子報

訂閱SBS中文電子報,接收最新新聞資訊。

訂閱即表示你同意SBS的服務使用條款私隱保障政策,包括接收來自SBS的電子郵件通訊。

下載手機應用程式
SBS Audio
SBS On Demand

收聽節目播客
Independent news and stories connecting you to life in Australia and Cantonese-speaking Australians.
Join prominent cook May Lee for gourmet recipes and tips for the kitchen.
透過你喜歡的播客程式,收聽SBS廣東話節目的最新獨家播客節目。

收看SBS
Cantonese Collection

Cantonese Collection

Watch onDemand