查看: 2745|回复: 10
收起左侧

[江民] 微软就欺骗性数字证书发布安全通告

[复制链接]
wsn110
发表于 2011-3-24 12:30:10 | 显示全部楼层 |阅读模式
本帖最后由 wsn110 于 2011-3-24 12:30 编辑

微软于今日发布安全通告称,知名数字证书颁发机构COMODO不慎发布了9个未经充分认证的数字证书。这些证书可被不法分子用来进行内容欺骗、网络钓鱼或者发起中间人攻击,从而威胁到所有浏览器用户的信息安全。微软之所以针对此事发布公告,是由于COMODO作为一家可信任的根证书颁发机构存在于所有被支持版本的Windows系统中。目前,COMODO已经收回了这些无效的证书,并将其列入“证书收回列表”(CRL)中。

同时,微软发布了适用于不同版本的补丁文件,以将这9个不被信任的数字证书拉入“黑名单”,从而防止用户遭受这些无效证书的侵害。下载该补丁需要经过微软的正版验证,补丁的下载地址参见:

http://support.microsoft.com/kb/2524375

通常,数字证书被用于数据加密、身份验证以及数据可靠性验证。

受这些未经充分认证证书影响的机构包括:
addons.mozzilla.org
“Global Trustee”
login.live.com
login.skype.com
login.yahoo.com
login.yahoo.com
login.yahoo.com
mail.google.com
www.google.com


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
士兵许三多
发表于 2011-3-24 14:57:44 | 显示全部楼层
华丽丽的飘过来看看下信息……
雨之神
发表于 2011-3-24 16:51:39 | 显示全部楼层
感谢斑斑的分享
若来
发表于 2011-3-24 20:06:25 | 显示全部楼层
官方说这种补丁他们不推,因为涉及到其他厂商的利益
流年春去
发表于 2011-3-24 21:03:45 | 显示全部楼层
这个对我说基本上木有影响
超现实主义
发表于 2011-3-24 22:03:20 | 显示全部楼层
多谢提醒了。
雪拥蓝关
发表于 2011-3-24 22:06:48 | 显示全部楼层
下载该补丁需要经过微软的正版验证
wsn110
 楼主| 发表于 2011-3-25 12:24:01 | 显示全部楼层
回复 7楼 雪拥蓝关 的帖子

不知有什么疑问。
雪拥蓝关
发表于 2011-3-25 13:21:01 | 显示全部楼层
回复 8楼 wsn110 的帖子


盗版的就不打了。
wsn110
 楼主| 发表于 2011-3-25 17:32:01 | 显示全部楼层
回复 9楼 雪拥蓝关 的帖子

一般来说就算盗版,都可以通过正版验证。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:40 , Processed in 0.163995 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表