微软:SHA-1 算法签名的.NET 框架 4 月 26 日将不再支持
技术编辑:MissD丨发自 思否编辑部
公众号:SegmentFault
如果你正在使用.NET Framework 框架的 4.5.2、4.6 或 4.6.1 版本,那你得注意了,现在这些版本已开始进入“停止支持倒计时”。
4 月 4 日,微软官方发布声明提醒“自 2022 年 4 月 26 日起,微软将不再提供.NET 框架 4.5.2、4.6、4.6.1 版本的安全补丁和技术支持。Windows 10 企业版 LTSC 2015 中内置的.NET 框架 4.6 版本将继续支持到 2025 年 10 月。其他.NET 框架版本不受影响。”
对此变更,微软方面解释称:“微软之所以做出这一改变,是因为.NET Framework 以前是使用的是安全哈希算法1(Hash Algorithm 1,SHA-1)的证书进行数字签名的,我们正在优先支持较新的数字证书。”
早在 2015 年,就有关于“SHA-1 漏洞碰撞攻击允许黑客和攻击者伪造数字证书来进行攻击”的研究发现。正因为如此,微软开始决定以 SHA-2 数字签名来取代不安全的 SHA-1 哈希算法。
2020 年 8 月,微软已经在下载中心正式使用 SHA-2 算法了。到了 2021 年 5 月 9 日,微软所有主流服务和进程都开始全面使用 SHA-2 算法,包括代码签名、文件Hash 和 TLS 证书。
有报道显示,去年 4 月份,微软就曾发布过将于 2022 年 4 月 26 日起停止支持.NET 框架 4.5.2、4.6、4.6.1 版本的安全补丁和技术支持”的消息,如今时间也差不多到了,微软也再次发布了关于此次变更的“最后通牒”。
据了解,此次变更并不会影响其他.NET 框架的正常使用,所以其他版本的用户可以放心。
当然,对于使用.NET 框架 4.5.2、4.6、4.6.1 版本的用户来说,想要得到适当支持和保护的话,可转向采用其他不同版本.NET ,如.NET 框架 4.6.2、NET Framework 3.5 SP1 或其他选项,这些都是安全的(一直到 Microsoft 决定不安全为止)。
关于 .NET
.NET 框架是一款帮助开发者构建.NET应用、网站和服务的免费的软件开发工具,用户可以根据不同的.NET实现来在多个操作系统上运行。
-
黑客利用FastHTTP库对全球Microsoft 365账户发起高速暴力破解
在 2024 年蓝点网提到过多次大量用户的微软账户遭到暴力破解或其他形式的登录尝试,众多用户账户里出现数量极大的登录失败日志,但目前微软并未就这个问题发布任何说明。日前网络安全公司 SpearTip
-
微软修复Outlook(Win32版)复制内容卡死和无法添加谷歌Gmail账号的问题
本周微软向各个频道发布更新或即将发布更新,用来修复经典版 Outlook (也就是 Win32 版) 复制内容导致的卡死问题,这个问题已经持续挺长一段时间了,现在微软再次尝试进行修复。另一个修复的问题
-
微软计划为新版Outlook添加PST离线数据文件支持
按照微软计划,微软将在 2026 年 4 月自动将 Microsoft 365 企业订阅用户切换到基于 WebView 2 Runtime 的新版 Outlook,而目前 UWP 版邮件应用也已经被停
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 苹果“黄金内存”引争议,高管回应来了!
- 日元对人民币汇率2023年9月7日
- 加元兑换人民币汇率2023年6月5日
- 统信软件携手天河软件、中科海光 共建工业设计全融合解决方案
- 2022世界显示产业大会圆满闭幕,这份礼物请收好!
- 【杂谈快报】三大唱片公司与TikTok谈判,要求从广告收入中抽成;2022年世界互联网大会乌镇峰会开幕
- 浏览器内写代码,微软发布 VS Code Server!
- 评论 | 书写数字乡村新篇章
- 面向云原生超算的Quantum-2平台,化解数据中心“成长的烦恼”
- 呵护网络健康,谁是最强盾牌?各大视频“未成年人模式”功能横向测试
- 求推荐,可以突破公司对一些网站的屏蔽的软件或方法?
- 苹果下代新机将加入高刷屏,iOS 14.3正式上线