您的位置 首页 趣闻

微软修正一严重缺陷 小部分用户可能受影响

,微软修正一严重缺陷 小部分用户可能受影响

>    在一名安全研究人员披露一个严重的缺陷可能使黑客非法利用Passport服务的帐户后,微软公司于周一夜间在.Net Passport身份管理服务中安装了补丁软件。



    据自称为安全顾问的维克多发表的一个贴子称,缺陷出在“秘密问题”功能的代码中,该功能能够帮助遗忘Passport服务密码的用户获得自己的密码。



    微软公司负责可信赖计算安全事务的高级主管杰夫说,在部署“秘密问题”功能前创建的一些Passport服务帐户中,“秘密问题”字段可能包含有“不良数据”。这些数据能够使掌握有足够知识的黑客绕过“秘密问题”功能,重新设置其它Passport服务用户帐户的口令。他表示,黑客必须知道该帐户主人的电子邮件地址和祖国,如果是美国人的帐户,黑客还必须知道他所在的州和邮政编码。



    尽管微软公司没有透露有多少Passport服务帐户会受到影响,但杰夫称,这一数字只占1999年8月份之前创建帐户的“一小部分”。



    杰夫表示,在周一确认存在该问题后,微软公司临时关闭了依赖“秘密问题”功能的口令更新功能。他说,微软公司于周一下午修正了存在缺陷的代码,使黑客不能利用“不良数据”绕过“秘密问题”功能,然后又连夜对Passport服务进行了更新。



    杰夫说,微软公司没有任何能够表明这一缺陷已经被黑客利用的证据。受这一问题影响的用户仍然能够登录该服务,他们可以通过设立有效的“秘密问题”字段覆盖掉原来的“不良数据”。另外,用户还可以通过基于电子邮件的更新功能更新口令。



    微软公司鼓励安全研究人员在向公众公布缺陷问题前首先向它报告相关问题,使它能够及时地开发出相关解决方案,更好地保护客户的利益。杰夫指责维克多首先向公众披露了这一缺陷,可能给客户造成重大危害。(高山流水编译)



硅谷动力 

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:135手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

苹果iPhone性能为何逆天强?A系列芯片知道一下

苹果如期发布了iPhone 13系列,他们身上有着不少让竞争对手难以企及的闪光点:比如iPhone 13 Pro Max凭着比很多安卓旗舰还要小的电池容量,却实现了鹤立鸡群般的续航成绩,此前能做到这种表现的,也只有一部分大电池且性能较低的中端机型;而且iPhone 13系列

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

返回顶部