微软昨日发布了一个新补丁,知识库文章编号为KB2607712,安装该补丁后可以解除DigiNotar根证书,以免受到黑客攻击。
DigiNotar是一家提供根证书的公司,8月,多个安全机构警告称黑客攻击了DigiNotar公司的服务器,导致用户帐户容易被黑客劫持。之后,DigiNotar也承认其遭到黑客入侵。
微软随即对此进行了调查,根据调查结果,微软认为所有DigiNotar证书均不可靠。安装KB2607712补丁后,DigiNotar根证书将从证书信任列表中移除,IE用户便无法访问由DigiNotar颁发证书的网站。
微软可信赖计算部门主管Dave Forstrom表示,微软正积极与证书颁发机构、各国政府和相关软件厂商合作,为客户提供保护和协助,并将继续深入调查这一问题。
当前,Google、Mozilla也都封锁或删除了DigiNotar的虚假证书。
KB2607712适用于Windows 7 SP1、Vista SP2、XP SP3以及Windows Server 2008 R2、Windows Server 2008、Windows Server 2003。
网友评论