客服熱線
186-8811-5347、186-7086-0265
官方郵箱
contactus@mingting.cn
添加微信
立即線上溝通
客服微信
詳情請咨詢客服
客服熱線
186-8811-5347、186-7086-0265
官方郵箱
contactus@mingting.cn
2020-01-15 來源:安全豹作者:安全豹
【漏洞說明】
2020年1月15日,微軟官方發(fā)布新年首次安全更新,其中Windows CryptoAPI驗(yàn)證繞過漏洞(CVE-2020-0601)受到比較廣泛的關(guān)注,該漏洞屬于數(shù)字證書驗(yàn)證欺騙繞過,主要由于Windows CryptoAPI(Crypt32.dll)驗(yàn)證橢圓曲線加密算法證書邏輯不嚴(yán)謹(jǐn)導(dǎo)致。該漏洞由美國國家安全局(NSA)研究人員發(fā)現(xiàn)并通過CVD報(bào)告給微軟,目前暫未有在野利用或POC披露,毒霸安全實(shí)驗(yàn)室建議受影響用戶盡快安裝更新相應(yīng)漏洞補(bǔ)丁。

【影響范圍/攻擊場景】
受影響的操作系統(tǒng)版本主要包括Windows 10和Windows Server 2016/2019等引入微軟默認(rèn)ECC根證書的新系統(tǒng),而windows7、windows xp/2003等老版本系統(tǒng)不受此漏洞影響。攻擊者可能利用該欺騙漏洞對惡意程序構(gòu)造虛假數(shù)字簽名繞過系統(tǒng)或安全軟件信任,或者進(jìn)行網(wǎng)絡(luò)中間人攻擊竊取加密信息。
【修復(fù)建議】
1)安裝開啟毒霸客戶端,升級更新最新系統(tǒng)補(bǔ)丁。
2)手動更新系統(tǒng)補(bǔ)丁: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
3)優(yōu)先修補(bǔ)WEB服務(wù)器、域控、DNS服務(wù)器、TLS代理等關(guān)鍵服務(wù)器,開啟外部證書校驗(yàn)。
【參考鏈接】
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
https://msrc-blog.microsoft.com/2020/01/14/january-2020-security-updates-cve-2020-0601/
https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF