首页
社区
课程
招聘
[注意] 微软超级漏洞,Windows CryptoAPI中存在欺骗漏洞
2020-1-15 16:33 4713

[注意] 微软超级漏洞,Windows CryptoAPI中存在欺骗漏洞

2020-1-15 16:33
4713
1月14日,微软在2020年的周二发布了第一个补丁集,其中包含一个更新,用于更新版本的Windows(包括Windows 10和Windows Server 2016/2019)中的加密库中的关键漏洞。

CVE-2020-0601是由国家安全局(NSA)通过微软协调漏洞披露程序向微软披露的。美国国家安全局关于CVE-2020-0601的公告

https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF

关于 CVE-2020-0601 


CVE-2020-0601是crypt32.dll中的一个欺骗漏洞,crypt32.dll是Microsoft Windows中的一个核心加密模块,负责在Microsoft的CryptoAPI中实现证书和加密消息传递功能。


由于CVE-2020-0601绕过了Windows验证加密信任的功能,攻击者可能会将恶意应用程序作为合法可信的代码传递出去,从而使Windows主机处于危险之中。攻击者需要以另一种方式危害系统才能部署利用此漏洞的恶意软件。他们可能会使用常见的网络钓鱼策略诱使受信任的用户与恶意应用程序交互,或者使用中间人攻击通过环境中另一个受损的设备欺骗被拦截的更新并用恶意软件替换。


分析指出了一些信任验证会受到影响的例子:

  • HTTPs连接
  • 签名文件和电子邮件
  • 作为用户模式进程启动的签名可执行代码


影响范围:


影响Windows 10和Windows Server 2016/2019以及依赖于Windows CryptoAPI的应用程序。

Microsoft Windows 10 Version 1607 for 32-bit Systems

Microsoft Windows 10 Version 1607 for x64-based Systems

Microsoft Windows 10 Version 1709 for ARM64-based Systems

Microsoft Windows 10 Version 1803 for 32-bit Systems

Microsoft Windows 10 Version 1803 for ARM64-based Systems

Microsoft Windows 10 Version 1803 for x64-based Systems

Microsoft Windows 10 Version 1809 for 32-bit Systems

Microsoft Windows 10 Version 1809 for ARM64-based Systems

Microsoft Windows 10 Version 1809 for x64-based Systems

Microsoft Windows 10 Version 1903 for 32-bit Systems

Microsoft Windows 10 Version 1903 for ARM64-based Systems

Microsoft Windows 10 Version 1903 for x64-based Systems

Microsoft Windows 10 Version 1909 for 32-bit Systems

Microsoft Windows 10 Version 1909 for ARM64-based Systems

Microsoft Windows 10 Version 1909 for x64-based Systems

Microsoft Windows 10 for 32-bit Systems

Microsoft Windows 10 for x64-based Systems

Microsoft Windows 10 version 1709 for 32-bit Systems

Microsoft Windows 10 version 1709 for x64-based Systems

Microsoft Windows Server 1803

Microsoft Windows Server 1903

Microsoft Windows Server 1909

Microsoft Windows Server 2016

Microsoft Windows Server 2019




参考来源:


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2020-1-15 17:22 被Editor编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 221
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
桂明明 2020-1-15 21:05
2
1
想一套bc,自己研究一下。有的叫我qq5853508
有没有大哥哥们送套给我研究下或者是付费   
谢谢 
雪    币: 192
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
古朴 2020-1-16 00:22
3
0
windows 7 用户表示毫无关联
雪    币: 2898
活跃值: (3447)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
china 5 2020-1-16 07:51
4
0
怪啊,竟然没影响WIN7
雪    币: 2966
活跃值: (1383)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MsScotch 2020-1-16 09:33
5
0
实例说明 企业私有根证书的意义。尤其是零信任、无边界、云管云控方案。
最后于 2020-1-16 09:35 被MsScotch编辑 ,原因:
雪    币: 83
活跃值: (1037)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
killpy 2 2020-1-17 15:20
6
0
求利用poc
游客
登录 | 注册 方可回帖
返回