微软安全公告2982792:证书信任列表更新与中间人攻击防护

微软发布安全公告2982792,更新所有受支持Windows版本的证书信任列表,撤销第三方误发数字证书的信任,防止内容欺骗和中间人攻击。多数用户将通过自动更新获得保护,Windows Server 2003用户需手动操作。

安全公告2982792发布,证书信任列表更新

今日,微软更新了所有受支持Microsoft Windows版本的证书信任列表(CTL),以移除对误发的第三方数字证书的信任。这些证书可能被用于欺骗内容,并对网站执行钓鱼或中间人攻击。

通过此更新,大多数客户将自动受到保护,无需采取任何操作。如果您未启用自动更新,或正在使用Windows Server 2003,请参阅安全公告2982792以获取推荐操作。此外,增强缓解体验工具包(EMET)4.1及更新版本通过证书信任功能检测不受信任或不当颁发的SSL证书,有助于缓解中间人攻击。

更多信息,请参阅Microsoft安全公告2982792。

谢谢,

Dustin Childs
响应通信组经理

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计