首页
社区
课程
招聘
[注意] 微软超级漏洞,Windows CryptoAPI中存在欺骗漏洞
发表于: 2020-1-15 16:33 5721

[注意] 微软超级漏洞,Windows CryptoAPI中存在欺骗漏洞

2020-1-15 16:33
5721

1月14日,微软在2020年的周二发布了第一个补丁集,其中包含一个更新,用于更新版本的Windows(包括Windows 10和Windows Server 2016/2019)中的加密库中的关键漏洞。

CVE-2020-0601是crypt32.dll中的一个欺骗漏洞,crypt32.dll是Microsoft Windows中的一个核心加密模块,负责在Microsoft的CryptoAPI中实现证书和加密消息传递功能。


由于CVE-2020-0601绕过了Windows验证加密信任的功能,攻击者可能会将恶意应用程序作为合法可信的代码传递出去,从而使Windows主机处于危险之中。攻击者需要以另一种方式危害系统才能部署利用此漏洞的恶意软件。他们可能会使用常见的网络钓鱼策略诱使受信任的用户与恶意应用程序交互,或者使用中间人攻击通过环境中另一个受损的设备欺骗被拦截的更新并用恶意软件替换。


分析指出了一些信任验证会受到影响的例子:


Microsoft Windows 10 Version 1607 for 32-bit Systems

Microsoft Windows 10 Version 1607 for x64-based Systems

Microsoft Windows 10 Version 1709 for ARM64-based Systems

Microsoft Windows 10 Version 1803 for 32-bit Systems

Microsoft Windows 10 Version 1803 for ARM64-based Systems

Microsoft Windows 10 Version 1803 for x64-based Systems

Microsoft Windows 10 Version 1809 for 32-bit Systems

Microsoft Windows 10 Version 1809 for ARM64-based Systems

Microsoft Windows 10 Version 1809 for x64-based Systems

Microsoft Windows 10 Version 1903 for 32-bit Systems

Microsoft Windows 10 Version 1903 for ARM64-based Systems

Microsoft Windows 10 Version 1903 for x64-based Systems

Microsoft Windows 10 Version 1909 for 32-bit Systems

Microsoft Windows 10 Version 1909 for ARM64-based Systems

Microsoft Windows 10 Version 1909 for x64-based Systems

Microsoft Windows 10 for 32-bit Systems


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-1-15 17:22 被Editor编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 221
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
想一套bc,自己研究一下。有的叫我qq5853508
有没有大哥哥们送套给我研究下或者是付费   
谢谢 
2020-1-15 21:05
1
雪    币:
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
windows 7 用户表示毫无关联
2020-1-16 00:22
0
雪    币: 4657
活跃值: (5313)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
4
怪啊,竟然没影响WIN7
2020-1-16 07:51
0
雪    币: 3407
活跃值: (2406)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
实例说明 企业私有根证书的意义。尤其是零信任、无边界、云管云控方案。
最后于 2020-1-16 09:35 被MsScotch编辑 ,原因:
2020-1-16 09:33
0
雪    币: 83
活跃值: (1092)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
求利用poc
2020-1-17 15:20
0
游客
登录 | 注册 方可回帖
返回