证书是由机关﹑学校﹑团体等发的证明资格或权力的文件。
3月24日消息微软今日凌晨发布了一项紧急安全更新将新近冒出的多个欺骗性数字安全证书挡在门外包括雅虎谷歌等著名网站受此影响不法分子可能会仿冒网站证书分发恶意程序或发起钓鱼攻击金山卫士已经同步推送紧急补丁请广大用户立刻安装
微软今日凌晨发布了编号KB2524375的紧急安全更新发布紧急更新的原因是某根证书颁发机构可能在未严格审核的情况下将新证书颁发给相关机构多个著名互联网企业受此影响如微软Live谷歌雅虎SkypeMozilla等
不法分子若冒领这些相关企业的证书构建恶意网页网民访问这些网站时系统可能不会有安全提醒弹出恶意软件就可能自动安装在电脑上
微软今日在安全公告中表示隶属于受信任根证书颁发机构TRCAS的Comodo于本月16日通知微软有九个安全数字证书是在第三方机构未提供充分身份认证的情况下签署的
安全专家介绍程序签署证书是重要的安全措施Windows默认信任若干个根证书颁发机构签署的证书简单理解就是白名单用户访问这些签署过安全证书的网站时系统也会默认这里很安全但如果这个证书是被人冒领的那后果就很严重恶意程序就可能因为被系统信任而自动安装
因为证书可能被冒领存在严重的安全风险证书颁发机构立即通知微软方面注销这些错误签署的证书也就有了微软今天的紧急更新
目前金山卫士已经同步推送编号为KB2524375的紧急补丁请广大用户立刻安装避免可能到来的风险