微软安全新闻聚焦 - 双周刊第三期

标签:
it |
分类: 安全新闻双周刊 |
Biweekly Spotlights ==== 2011.8. 30 – 2011. 9. 12 第 3 期 ==== |
上周一微软发布安全通报(2607712),确认荷兰证书颁发机构 DigiNotar 在被黑客攻击后,至少发布了一个虚假数字证书,影响 google.com 的所有子域。经过调查,微软发现旗下 microsoft.com 和 windowsupdate.com 也在被影响域名之列。数字证书主要用来确保网络上通信双方身份的真实性,而虚假证书会使得攻击者伪造网站内容,发起钓鱼攻击和中间人攻击等。自通报发布以来,微软采取了一系列措施,帮助用户抵御由此引发的安全风险。今天微软发布上述通报的更新,将 DigiNotar 的五个根证书列为不受信任,并经由自动更新向所有支持周期内的 Windows 系统用户推送更新,至此,这些用户都能得到更全面有效的保护。 阅读更多信息:Protecting yourself from attacks that leverage fraudulent DigiNotar digital certificates |
微软反病毒中心(MMPC)近日在博客中称,最近发现的特洛伊木马 |
微软反病毒中心(MMPC)近日在博客中发布消息:最近新蠕虫病毒 阅读更多信息:为账号创建强密码,保护在线隐私和安全 |
感谢您的关注!
下期双周刊发布时间:9月26日。敬请期待!
微软大中华区安全团队
Microsoft GCR Security Team