微软(MSFT)-GetReport可能最早在星期二发布一个重要的Windows 10补丁,此前美国国家安全局(National Security Agency)通知该操作系统存在漏洞,可能会为黑客打开大门。
据《华盛顿邮报》报道,国家安全局(NSA)在发现用于验证数字签名的代码中存在错误之后,便与这家科技巨头取得了联系。这实际上是该软件是真实的认可印章。
反过来,该漏洞可能使黑客能够伪造数字签名,并在计算机上安装间谍软件或勒索软件。据《纽约邮报》援引国家安全局官员的话说,到目前为止,微软还没有发现黑客试图利用此软件漏洞的迹象。
美国国家安全局(NSA)决定警告微软注意该漏洞,而不是将其用于自身的情报收集目的,这是对过去做法的偏离。
NSA之前曾因创建一种黑客工具Eternal Blue而受到抨击,后者是Microsoft的所有软件程序中都可以发现的另一个缺陷,而不仅仅是Windows 10当前版本中的一个。据《华盛顿邮报》报道,这种黑客工具已经使用了五年,当微软得知黑客已经利用该漏洞启动了WannaCry等勒索软件活动时向微软发出警报。