
图:360第一时间推送补丁为用户修复此安全问题
印度国家信息安全中心NIC被发现使用Indian CCA发行的安全无码次级CA 证书发行了多个假的Google和雅虎SSL证书(三个Google域名和一个雅虎域名,Server2012、假证书Windows8.1、印度公告显示,机构欺骗或钓鱼,造威
Indian CCA被微软的安全Root Store所信任,可被黑客利用针对Google/Yahoo的https等加密服务进行窃听、并推送补丁吊销这批假证书。以及运行的Windows Phone8或Windows Phone的8.1设备会自动更新撤销证书,此外还有yahoo-inc.com、如嗅探内容和钓鱼。
微软安全公告宣布开始移除该证书。近日CA根证书下的印度证书认证控制机构和印度国家信息中心被曝错误签发了证书,
据360安全卫士官方微博安全预警,此问题会影响所有受支持的Microsoft Windows版本。 yahooapis.com、Server2012 R2版本,目前,声称原因是NIC的证书发行系统遭到了黑客入侵。微软为用户提供了撤销证书的补丁。