TLS 信息泄漏漏洞
CVE编号
CVE-2020-1596利用情况
暂无补丁情况
N/A披露时间
2020-09-08漏洞描述
Microsoft Windows是美国微软(Microsoft)公司的一套个人设备使用的操作系统。 TLS 组件中存在加密问题漏洞。该漏洞源于组件使用弱哈希算法时,存在信息泄漏。攻击者可利用此漏洞获取信息。以下产品及版本受到影响: Windows 10 1909版本, Windows RT 8.1版本, Windows Server 2016版本, Windows 7版本, Windows 10 1709版本, Windows Server 1903版本, Windows 10 2004版本, Windows Server 2012版本, Windows Server 2008版本, Windows Server 2012 R2版本, Windows 10 1903版本, Windows Server 2019版本, Windows Server 1909版本, Windows 10 1809版本, Windows 10 1803版本, Windows Server 2008 R2版本, Windows Server 2004版本, Windows 8.1版本, Windows 10版本, Windows 10 1607版本。解决建议
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://portal.msrc.microsoft.com/en-us/security-guidance
参考链接 |
|
---|---|
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-1596 | |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1596 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | amazon_2 | thunderbird | * | Up to (excluding) 78.4.3-1.amzn2.0.1 | |||||
运行在以下环境 | |||||||||
系统 | centos_6 | firefox | * | Up to (excluding) 78.4.0-1.el6.centos | |||||
运行在以下环境 | |||||||||
系统 | centos_7 | firefox | * | Up to (excluding) 78.4.0-1.el7.centos | |||||
运行在以下环境 | |||||||||
系统 | centos_8 | firefox | * | Up to (excluding) 78.4.0-1.el8_3 | |||||
运行在以下环境 | |||||||||
系统 | fedora_31 | chromedriver | * | Up to (excluding) 86.0.4240.111-1.fc31 | |||||
运行在以下环境 | |||||||||
系统 | fedora_32 | chromium-common | * | Up to (excluding) 85.0.4183.121-1.fc32 | |||||
运行在以下环境 | |||||||||
系统 | fedora_33 | chromium-common | * | Up to (excluding) 86.0.4240.183-1.fc33 | |||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_7 | chromedriver | * | Up to (excluding) 86.0.4240.183-1.el7 | |||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_8 | chromedriver | * | Up to (excluding) 86.0.4240.183-1.el8 | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1607 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1709 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1803 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1809 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1903 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1909 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 2004 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_7 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_8.1 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_rt_8.1 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2008 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2008 | r2 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2012 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2012 | r2 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2016 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2016 | 1903 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2016 | 1909 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2016 | 2004 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2019 | - | - | |||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.1 | opera | * | Up to (excluding) 78.4.0-lp151.2.73.1 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.2 | opera | * | Up to (excluding) 78.4.0-lp152.2.24.1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | firefox | * | Up to (excluding) 0:78.4.0-2.el6_10 | |||||
运行在以下环境 | |||||||||
系统 | redhat_7 | thunderbird | * | Up to (excluding) 78.4.0-1.el7_9 | |||||
运行在以下环境 | |||||||||
系统 | redhat_8 | firefox | * | Up to (excluding) 78.4.0-1.el8_3 | |||||
运行在以下环境 | |||||||||
系统 | suse_12_SP5 | MozillaFirefox | * | Up to (excluding) 78.4.0-112.28.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04.7_lts | chromium-browser | * | Up to (excluding) 85.0.4183.121-0ubuntu0.16.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04.5_lts | chromium-browser | * | Up to (excluding) 86.0.4240.75-0ubuntu0.18.04.1 | |||||
- 攻击路径 相邻
- 攻击复杂度 高
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-327 | 使用已被攻破或存在风险的密码学算法 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论