Microsoft发布补丁KB2813430修复SSL证书漏洞,涉及Windows7、Windows8、Windows8.1

Microsoft在2014年7月10日推送了一个紧急Windows安全补丁KB2813430,KB2813430用以保护用户免受利用恶意SSL数字证书的攻击,受影响系统包括Windows Vista、Windows 7、Windows 8和Windows8.1。Microsoft表示,今后还会有更多类似的恶意SSL证书,所以建议Windows用户尽早安装7月10日发布的KB2813430系统更新。

KB2813430补丁能够屏蔽45个不同的SSL证书,在前段时间黑客成功入侵印度的国家信息中心(NIC)的系统,窃取了这45个SSL证书,这些SSL证书能通过所有Windows版本的认证,而不会向用户发出任何提醒。
这些SSL证书被相当多的网站使用,包括网上银行、在线商店、企业服务,Google和Yahoo的服务就受到了影响,所以当用户访问使用这些SSL证书的Google、Yahoo产品时,就可能会受到攻击。

Microsoft表示现在还没有发现有黑客成功实施此类攻击。

Windows 8.1用户将获得自动更新,旧版Windows7和Windows8等则需要手动调整才能收到这个安全补丁。而Windows XP因为已经停止维护,将收不到KB2813430更新。Microsoft还指出:“为了收到此更新,用户必须先安装一个撤销证书的更新。Windows Vista、Win7、Win8、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012可以安装KB2813430,以便获取这个新补丁。”

KB2813430官方下载页面:http://support.microsoft.com/kb/2813430

 

KB2813430系统补丁适用于以下windows操作系统:
Windows Vista Service Pack 2
Windows Vista Business
Windows Vista Business 64-bit edition
Windows Vista Enterprise
Windows Vista Enterprise 64-bit edition
Windows Vista Home Basic
Windows Vista Home Basic 64-bit edition
Windows Vista Home Premium
Windows Vista Home Premium 64-bit edition
Windows Vista Starter
Windows Vista Ultimate
Windows Vista Ultimate 64-bit edition
Windows Server 2008 Service Pack 2 当用于
Windows Server 2008 Datacenter
Windows Server 2008 Datacenter without Hyper-V
Windows Server 2008 Enterprise
Windows Server 2008 Enterprise without Hyper-V
Windows Server 2008 Foundation
Windows Server 2008 for Itanium-Based Systems
Windows Server 2008 Standard
Windows Server 2008 Standard without Hyper-V
Windows Web Server 2008
Windows 7 Service Pack 1
Windows 7 Enterprise
Windows 7 Home Premium
Windows 7 Home Basic
Windows 7 Professional
Windows 7 Starter
Windows 7 Ultimate
Windows Server 2008 R2 Service Pack 1
Windows Server 2008 R2 Datacenter
Windows Server 2008 R2 Enterprise
Windows Server 2008 R2 for Itanium-Based Systems
Windows Server 2008 R2 Foundation
Windows Server 2008 R2 Standard
Windows Web Server 2008 R2
Windows 8
Windows 8 Pro
Windows 8 Enterprise
Windows Server 2012 Datacenter
Windows Server 2012 Essentials
Windows Server 2012 Foundation
Windows Server 2012 Standard

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注