【軟體名稱】:微軟 3/22 安全更新 KB2524375
【軟體語言】:
【檔案格式】:
【檔案大小】: 2MB
【系統支援】:
【軟體介紹】:近日,有駭客通過攻擊某個Secure Socket Layer (SSL)憑證發行機構,獲取到了9個非法SSL憑證。這些憑證均偽造成來自七個功能變數名稱,其中包括 Google.com、 Yahoo.com、Skype.com、login.live.com以及addons.mozilla.org等。據悉,這些非法憑證可能被用來進行釣魚攻擊,目前,相關機構正在對該事件進行調查。
微軟發佈了編號KB2524375的緊急安全更新,將新近冒出的多個欺騙性數位安全憑證擋在門外,涉及業內多家大型互聯網站。微軟在安全公告中表示,隸屬于受信任根憑證頒發機構(TRCAS)的Comodo於本月16日通知微軟,有九個安全數位憑證是在第三方機構未提供充分身份認證的情況下簽署的,可能會被不法分子通過IE流覽器針對線民發動內容欺騙、釣魚攻擊、中間人攻擊(MIMT)等等。
這批憑證涉及的網站有:
login.live.com
mail.google.com
www.google.com
login.yahoo.com (三個憑證)
login.skype.com
addons.mozilla.org
Comodo已經撤回了這些數位憑證,並列在了其憑證吊銷列表(CRL)中。
開啟了線上證書狀態協定(OCSP)的流覽器能夠很快辨別這些憑證的真偽,然後阻擋它們。

注意: 壓縮檔裡內附 Windows xp / vista /7  32 位元和 64 位元更新檔共六個, 有關檔案版本, 請參閱壓縮檔內的檔案說明.TXT, 請各位網友儘速更新新!



http://www.mediafire.com/?3yb8ncoml8lby7y
arrow
arrow
    全站熱搜

    無尾熊 發表在 痞客邦 留言(2) 人氣()