微軟今天凌晨發佈了編號KB2524375的緊急安全更新,將新近冒出的多個欺騙性數字安全證書擋在門外,涉及業內多家大型互聯網站。
微軟在安全公告中表示,隸屬於受信任根證書頒發機構(TRCAS)的Comodo於本月16日通知微軟,有九個安全數字證書是在第三方機構未提供充分身份認證的情況下簽署的,可能會被不法分子通過IE瀏覽器針對網民發動內容欺騙、釣魚攻擊、中間人攻擊(MIMT)等等。……
用戶現在就可以通過Windows Update自動更新(安裝後無需重啟系統),或者在微軟支持網站上下載,地址為:
http://support.microsoft.com/?kbid=2524375