其他
【通告】微软核心加密库存在严重漏洞(CVE-2020-0601)
网络安全
2020年1月15日,微软例行公布了1月的补丁更新列表,其中包括一个位于CryptoAPI.dll椭圆曲线密码(ECC)证书检测绕过相关的漏洞。攻击者可以通过构造恶意的签名证书,并以此签名恶意文件来进行攻击,此外由于ECC证书还广泛的应用于通信加密中,攻击者成功利用该漏洞可以实现对应的中间人攻击。
漏洞名称
漏洞编号
威胁等级
影响范围
WIN10
Windows Server 2016/2019
漏洞简介
解决方案
亚信安全产品解决方案
行业热点:
了解亚信安全,请点击“阅读原文”