微软刚刚犯了一个相当尴尬的基本安全错误
来源:http://www.tudoupe.com时间:2022-06-22
微软未能更新其其中一个重要网站的证书,导致该网站崩溃并向其他地方转导人。
注册处发现(在新标签中打开)Windows Insider软件测试程序的证书于6月9日星期四下午有效期。
那时,试图访问网站的人会收到通常的“你的连接不是私人”消息,Chrome、Firefox或Safari用户将被他们的浏览器(在一个新的标签中打开)通知他们不会继续使用。
该出版物声称,那些这样做的人被重新指向主窗口页面,302个和307个重新指向响应,暗示公司当时知道问题。
过期证书
此后,该证书已更新,并重新启动网站。
时不时地,证书有效期满,并未按时更新,在这一过程中,一些东西被摧毁了。2021年10月,其中一个最大的非营利证书管理局(CA)服务已经历大量订阅(以新标签开放)和网站的申请,一些知名网站受到严重干扰。
由于其交叉签名的DST Root CA X3有效期满了,A由互联网安全研究小组运行的Let's Encrypt问题导致了网站和诸如Shopify和Slack等应用程序被中断。当时,Let's Encrypt推荐 affected client consulting社区论坛在Twitter上,没有承诺快速解决的问题。
一个月后,一个过时的证书影响到Windows 11 21H2,并阻止Windows用户打开某些应用程序。
早在2020年, expirated authentication certificates使得Microsoft Teams在一段时间内无法使用。
该出版物解释说,虽然已经过期的证书是一个问题,但是如果它们影响到证书和借贷服务,情况可能会更糟。Sectigo的AddTrust剩余根证书在两年前届满时(在新标签中打开),影响了数千名客户。
上一篇:win7发送错误报告窗口怎么禁用
下一篇:没有了
相关新闻
- 2022-06-22 win7发送错误报告窗口怎么禁用
- 2022-06-22 继续加价!微软收购动视暴雪再加
- 2022-06-22 电脑自动写代码不是梦:微软正式
- 2022-06-22 重磅!元宇宙标准论坛成立,Meta微
- 2022-06-22 用数据说话:12代酷睿必须搭配Wi
- 2022-06-22 游戏订阅,救不了微软和索尼的“
- 2022-06-22 欧洲地区Xbox手柄库存出现短缺?
- 2022-06-22 Meta、微软等组建元宇宙组织,苹果
- 2022-06-22 原创 Khronos牵头成立元宇宙开放联盟
- 2022-06-22 外媒:微软将停售情绪识别相关技
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
