查看原文
其他

【通告】微软核心加密库存在严重漏洞(CVE-2020-0601)

你信任的 亚信安全 2022-08-17

网络安全

2020年1月15日,微软例行公布了1月的补丁更新列表,其中包括一个位于CryptoAPI.dll椭圆曲线密码(ECC)证书检测绕过相关的漏洞。攻击者可以通过构造恶意的签名证书,并以此签名恶意文件来进行攻击,此外由于ECC证书还广泛的应用于通信加密中,攻击者成功利用该漏洞可以实现对应的中间人攻击。


漏洞名称


微软核心加密库漏洞

漏洞编号


CVE-2020-0601

威胁等级


严重

影响范围


  • WIN10

  • Windows Server 2016/2019

漏洞简介


该漏洞存在于CryptoAPI.dll,可用于绕过椭圆曲线密码(ECC)证书检测,攻击者可以通过构造恶意的签名证书,并以此签名恶意文件来进行攻击,此外由于ECC证书还广泛的应用于通信加密中,攻击者成功利用该漏洞可以实现对应的中间人攻击。

解决方案


目前微软已经发布了漏洞相应的补丁程序,下载链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

亚信安全产品解决方案


针对该漏洞,亚信安全于2020年1月17日凌晨发布了对应的DS和OSCE VP检测规则,规则如下:
1010130 - Microsoft Windows CryptoAPI Spoofing Vulnerability (CVE-2020-0601)



行业热点:


揭秘 | 网安神秘高手之「XDR全景」


一个小s,竟然值1000000美元


年关将至,你的手机银行APP安全吗?


Windows多款操作系统停更!您准备好了吗?


了解亚信安全,请点击“阅读原文

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存