微软升级多个安全软件,帮助移除戴尔安全证书漏洞

黄龙山下 UID.862452
2015-11-28 发表

本帖最后由 newsmanager 于 2015-11-28 08:53 编辑

***附件停止解析***

我们最近报道了某些戴尔笔记本和个人电脑上的 eDellRoot 证书存在严重的安全漏洞。这是戴尔的根证书存在问题所致,安装了该证书可能导致隐私密匙泄露。意味着任何黑客都可以使用这一漏洞来修改浏览体验,并窃取用户的敏感信息。不过你可以手动移除该证书。微软现在已经升级了安全软件,可以帮助用户移除该证书。

Quote程序:Win32/CompromisedCert.C 是戴尔的根证书,将导致隐私密匙泄露。

如果你的戴尔个人电脑安装了该证书,那么将很容易受到该漏洞的威胁。安装了该证书的个人电脑将很容易受到 SSL/TLS 的欺骗攻击,攻击者可以使用二进制文件进行登陆,并获得受影响电脑的信任。攻击者可以控制你的电脑和浏览体验。

运行以下 Windows 操作系统的戴尔个人电脑上都安装了该证书:

[list]
[*]Windows 10
[*]Windows 8.1
[*]Windows 8
[*]Windows 7
[/list]
攻击者还可以利用该证书实施钓鱼网站或中间人攻击,破解、修改或欺骗 HTTPS 网站,比如银行、社交媒体或邮箱网站。黑客可以窃取你的用户名、密码,以及机密数据。甚至在用户没有察觉的情况下执行转账命令。

这些免费的微软安安软件可以探测并移除该证书的漏洞和受影响的二进制程序:

[list]
[*]Windows 10 和 8.1版《Windows Defender》,或者 Windows 7 和Vista 版《Microsoft Security Essentials》
[*]Microsoft Safty Scanner
[*]Microsoft Windows Malicious Software Removal Tool
[/list]


Via:***链接停止解析***

标签: Microsoft Software

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
前面的路 UID.932351
2015-11-28 使用 Lumia 920T 回复

挪鸡鸭的fans UID.65169
2015-11-28 回复

估计DELL的销量要受到影响了

★善解人衣★ UID.194753
2015-11-28 回复

吓得我赶紧升级了

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报