找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 133|回复: 7

[数码资讯] 微软承认 Windows 系统 10 月安全更新导致智能卡认证 / 证书模块出问题

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:613
发表于 2025-10-21 08:45 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
据科技媒体 Bleeping Computer 今天报道,微软现已承认 Windows 系统的 10 月安全更新导致智能卡认证 / 证书模块出现问题,其原因在于更新强化了系统加密服务的安全机制,引发连锁反应。

据介绍,这个问题影响了 Windows 10、Windows 11、Windows Server 系统,受影响的用户将会无法签署文件、无法运行基于证书验证身份的应用程序,弹出的错误窗口将显示“获取证书私钥失败”或“指定的程序类型无效”。

微软表示,这个问题源于 Windows 系统最近改进的一项安全性功能,将密钥提供程序由现有的 CSP 更改为 KSP(Key Storage Provider),提升基于 RSA 的智能卡证书安全性。

继续分析原因可以看到,微软正在本次更新中默认启用了针对 CVE-2024-30098 漏洞的修复补丁,将注册表的 DisableCapiOverrideForRSA 键值设定为 1,把智能卡与加密操作隔离,防止黑客利用 SHA1 绕过数字签名认证。

IT之家附临时修复方法如下:

按下 Windows+R 键,输入 regedit 并按回车,进入注册表编辑器(如果弹出 UAC 窗口请点击“是”或输入管理员密码)

导航至以下路径:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais
检查是否存在 DisableCapiOverrideForRSA 项目,双击并将键值更改为 0

保存并关闭注册表编辑器,重启电脑即可恢复

不过微软提醒道,这种方法将在 2026 年 4 月失效,只能临时解决问题,建议用户联系软件开发商,以从根本解决兼容性问题。
  • 打卡等级:自成一派
  • 打卡总天数:363
发表于 2025-10-21 09:09 | 显示全部楼层
看看
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:423
发表于 2025-10-21 09:17 | 显示全部楼层
这么大的企业,天天承认,丢人现眼。


——我们却早已习以为常。
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:615
发表于 2025-10-21 10:59 | 显示全部楼层
微软10月安全更新
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:603
发表于 2025-10-21 11:00 | 显示全部楼层
感谢分享。
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:447
发表于 2025-10-21 11:40 | 显示全部楼层
连最后的更新都不稳定,无语,未来还得装ESU
回复 支持 反对

使用道具 举报

  • 打卡等级:炉火纯青
  • 打卡总天数:73
发表于 2025-10-21 13:58 | 显示全部楼层
系统
回复 支持 反对

使用道具 举报

  • 打卡等级:炉火纯青
  • 打卡总天数:83
发表于 2025-10-21 15:51 | 显示全部楼层
感谢分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-11-1 22:24 , Processed in 0.179990 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表