Microsoft Windows CryptoAPI 信任管理问题漏洞

admin 2024-01-14 02:37:59 YS 来源:ZONE.CI 全球网 0 阅读模式
> Microsoft Windows CryptoAPI 信任管理问题漏洞

Microsoft Windows CryptoAPI 信任管理问题漏洞

CNNVD-ID编号 CNNVD-202001-468 CVE编号 CVE-2020-0601
发布时间 2020-01-14 更新时间 2021-01-05
漏洞类型 信任管理问题 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Microsoft Windows CryptoAPI是美国微软(Microsoft)公司的一个在Windows 操作系统中添加的密码编译机能。作为资料加密与解密功能的重要基础,CryptoAPI 支持同步,异步的密钥加密处理,以及操作系统中的数字证书 的管理工作。

Microsoft Windows CryptoAPI (Crypt32.dll)中验证椭圆曲线加密(ECC)证书的方法存在信任管理问题漏洞。攻击者可通过使用欺骗性的代码签名证书利用该漏洞签名恶意的可执行文件。以下产品及版本受到影响:Microsoft Windows 10,Windows 10版本1607,Windows 10版本1709,Windows 10版本1803,Windows 10版本1809,Windows 10版本1903,Windows 10版本1909,Windows Server 2016,Windows Server 2019,Windows Server版本1803,Windows Server版本1903,Windows Server版本1909。

漏洞补丁

目前厂商已发布升级了Microsoft Windows CryptoAPI 信任管理问题漏洞的补丁,Microsoft Windows CryptoAPI 信任管理问题漏洞的补丁获取链接:

参考网址

来源:portal.msrc.microsoft.com

链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

来源:MISC

链接:https://packetstormsecurity.com/files/155961/CurveBall-Microsoft-Windows-CryptoAPI-Spoofing-Proof-Of-Concept.html

来源:MISC

链接:https://packetstormsecurity.com/files/155960/CurveBall-Microsoft-Windows-CryptoAPI-Spoofing-Proof-Of-Concept.html

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-0601

来源:pivotal.io

链接:https://pivotal.io/security/cve-2020-0601

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/155961/CurveBall-Microsoft-Windows-CryptoAPI-Spoofing-Proof-Of-Concept.html

来源:www.exploit-db.com

链接:https://www.exploit-db.com/exploits/47933

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202001-468

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  1