微軟撤回Win7和Server 2008 R2 SHA-2更新

阿華發表於2014-10-21

在上週的星期二補丁日中,微軟公司為Windows7以及Windows Server 2008 R2使用者推送了一枚編號為KB2949927的更新補丁,該補丁意在替換這兩版系統上所存在的老舊的SHA-1雜湊值演算法。不過微軟近日宣稱其將撤回該補丁。

根據微軟的說法,該補丁給部分使用win7或Windows Server 2008 R2的使用者帶來了某些困擾,不過微軟並沒有對其中的問題做進一步的說明。微軟將撤銷該更新補丁,並對此次更新中出現的問題開展進一步的調查。根據Technetsecurity advisory的說法,老舊的SHA-1雜湊值演算法使得作業系統非常容易受到攻擊,原本該補丁將為使用者帶來SHA-2雜湊值演算法更新,不過現在看來,使用這兩版系統的使用者還需要繼續等待。

受影響的作業系統僅包括Windows 7 SP1和Windows Server 2008 R2 SP1,其他系統則不受影響。微軟建議已經安裝KB2949927的使用者,進入控制皮膚,在程式和功能選項中,將已安裝的更新刪除並等待後續推送。(via:Neowin)

相關文章