查看: 3374|回复: 21
收起左侧

[金山] 谷歌雅虎等网站证书被冒领 金山卫士紧急更新救火

[复制链接]
peniel1
发表于 2011-3-25 05:13:45 | 显示全部楼层 |阅读模式
关键词:谷歌,雅虎,网站证书,被冒领,金山卫士,紧急更新
摘要:3月24日消息,微软今日凌晨发布了一项紧急安全更新,将新近冒出的多个欺骗性数字安全证书挡在门外,包括雅虎、谷歌等著名网站受此影响。不法分子可能会仿冒网站证书分发恶意程序或发起钓鱼攻击。金山卫士已经同步推送紧急补丁,请广大用户立刻安装。


324日消息,微软今日凌晨发布了一项紧急安全更新,将新近冒出的多个欺骗性数字安全证书挡在门外,包括雅虎、谷歌等著名网站受此影响。不法分子可能会仿冒网站证书分发恶意程序或发起钓鱼攻击。金山卫士已经同步推送紧急补丁,请广大用户立刻安装。


微软今日凌晨发布了编号KB2524375的紧急安全更新。发布紧急更新的原因是某根证书颁发机构可能在未严格审核的情况下,将新证书颁发给相关机构。多个著名互联网企业受此影响,如微软Live、谷歌、雅虎、SkypeMozilla等。

不法分子若冒领这些相关企业的证书构建恶意网页,网民访问这些网站时,系统可能不会有安全提醒弹出,恶意软件就可能自动安装在电脑上。

微软今日在安全公告中表示,隶属于受信任根证书颁发机构(TRCAS)Comodo于本月16日通知微软,有九个安全数字证书是在第三方机构未提供充分身份认证的情况下签署的。

这批证书涉及的网站有:login.live.commail.google.comwww.google.comlogin.yahoo.com (三个证书)login.skype.comaddons.mozilla.org

安全专家介绍,程序签署证书是重要的安全措施,Windows默认信任若干个根证书颁发机构签署的证书,简单理解,就是白名单。用户访问这些签署过安全证书的网站时,系统也会默认这里很安全。但如果这个证书是被人冒领的,那后果就很严重,恶意程序就可能因为被系统信任而自动安装。

因为证书可能被冒领存在严重的安全风险,证书颁发机构立即通知微软方面注销这些错误签署的证书,也就有了微软今天的紧急更新。

目前,金山卫士已经同步推送编号为KB2524375的紧急补丁,请广大用户立刻安装,避免可能到来的风险。
立即下载金山卫士:http://www.ijinshan.com/ws/index.shtml

评分

参与人数 1经验 +10 收起 理由
qqq123123 + 10 感谢提供分享

查看全部评分

745931269
发表于 2011-3-25 08:23:48 | 显示全部楼层
昨晚已更新
-oAo-
发表于 2011-3-25 09:26:45 | 显示全部楼层
补丁已经打了
viruskiller123
发表于 2011-3-25 09:27:45 | 显示全部楼层
360也推送了
gxczlzz
发表于 2011-3-25 09:57:07 | 显示全部楼层
自动更新比卫士还快
血魔鸳薏
头像被屏蔽
发表于 2011-3-25 11:22:19 | 显示全部楼层
这个不管是360还是金山,都比微软发布补丁的时间迟了几天
maomao110
发表于 2011-3-25 11:35:02 | 显示全部楼层
马上就去下  
音乐小子
发表于 2011-3-25 12:07:36 | 显示全部楼层
已经补上,卫士在这方面还行。
Meny
发表于 2011-3-25 14:11:13 | 显示全部楼层
顶金山一个
subingwang
发表于 2011-3-25 14:34:44 | 显示全部楼层
速度够快的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 03:05 , Processed in 0.124078 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表