千家信息网

怎么进行微软核心加密库漏洞CVE-2020-0601的通告

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,本篇文章给大家分享的是有关怎么进行微软核心加密库漏洞CVE-2020-0601的通告,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。文档信
千家信息网最后更新 2025年02月23日怎么进行微软核心加密库漏洞CVE-2020-0601的通告

本篇文章给大家分享的是有关怎么进行微软核心加密库漏洞CVE-2020-0601的通告,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

文档信息

编号QianxinTI-SV-2020-0001
关键字CRYPT32.DLL cryptographic CVE-2020-0601
发布日期2020年01月15日
更新日期2020年01月15日
TLPWHITE
分析团队奇安信威胁情报中心红雨滴团队

通告背景

2020 年1月15日,微软例行公布了1月的补丁更新列表,在其中存在一个位于CryptoAPI.dll椭圆曲线密码(ECC)证书检测绕过相关的漏洞,同时紧随其后的是美国NSA发布的相关漏洞预警通告,其中通告显示,该漏洞为NSA独立发现,并汇报给微软。这对于专门挖掘微软漏洞进行利用(例如"永恒之蓝"系列)的NSA来说,实属罕见。

攻击者可以通过构造恶意的签名证书,并以此签名恶意文件来进行攻击,此外由于ECC证书还广泛的应用于通信加密中,攻击者成功利用该漏洞可以实现对应的中间人攻击。


奇安信威胁情报中心红雨滴团队第一时间跟进了该漏洞,值得注意的是指定参数的ECC密钥证书的Windows版本会受到影响,而这一机制,最早由WIN10引入,影响WIN10,Windows Server2016/2019版本,而于今年1月14日停止安全维护的WIN7/Windows Server 2008由于不支持带参数的ECC密钥,因此不受相关影响。

漏洞概要

漏洞描述

该漏洞存在于CryptoAPI.dll,可用于绕过椭圆曲线密码(ECC)证书检测。

影响面评估

奇安信威胁情报中心红雨滴团队第一时间跟进了该漏洞,值得注意的是指定参数的ECC密钥证书的Windows版本会受到影响,而这一机制,最早由WIN10引入,影响WIN10,Windows Server 2016/2019版本,而于今年1月14日停止安全维护的WIN7/Windows Server 2008由于不支持带参数的ECC密钥,因此不受相关影响,但中心仍然建议用户将WIN7/ Windows Server2008系统更新至最新的WIN10系统或Windows Server 2016之后的版本,并更新相关安全补丁。

处置建议

修复方法

1. 目前软件厂商微软已经发布了漏洞相应的补丁,奇安信威胁情报中心建议进行相关升级

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

以上就是怎么进行微软核心加密库漏洞CVE-2020-0601的通告,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

漏洞 影响 微软 证书 通告 版本 参数 团队 密钥 情报 安信 威胁 攻击 更新 加密 安全 建议 补丁 红雨 核心 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 服务器ip地址修改 淮南市先河网络技术有限公司 网络安全简单手抄报图片大全 少年网络安全小贴士 万方数据库收录的论文有DOI吗 东营网络安全视频 供电班组信息通信网络安全 数据网络安全面临的主要威胁 巨人网络安全知识 上海有口碑的网络技术维修价格 擎格互联网科技 成都融榆互联网络科技有限公司 结婚报名网络安全培训 招网络安全考研的院校 网络工程设计和软件开发哪个好 网络安全等级保护网查询 自己建立服务器需要多少钱 网络安全应急工作情况 软件开发 客户沟通问题 企业号成员保存数据库 北京通奥达网络技术 山东视频会议软件开发 国际关系与网络安全学院 嘉定区进口网络技术开发行业标准 数据库如何使用字符集utf8 当今网络技术趋势 面试软件开发如何自我介绍 让单人游戏拥有服务器一般的模组 网络安全宣传周大学 应用软件开发工程师简历模板
0