久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

添加微信
立即線上溝通

客服微信

客服微信

×

詳情請咨詢客服

客服熱線

186-8811-5347、186-7086-0265

官方郵箱

contactus@mingting.cn

我知道了

Windows CryptoAPI驗(yàn)證繞過漏洞

2020-01-15 來源:安全豹作者:安全豹

【漏洞說明】

    2020年1月15日,微軟官方發(fā)布新年首次安全更新,其中Windows CryptoAPI驗(yàn)證繞過漏洞(CVE-2020-0601)受到比較廣泛的關(guān)注,該漏洞屬于數(shù)字證書驗(yàn)證欺騙繞過,主要由于Windows CryptoAPI(Crypt32.dll)驗(yàn)證橢圓曲線加密算法證書邏輯不嚴(yán)謹(jǐn)導(dǎo)致。該漏洞由美國國家安全局(NSA)研究人員發(fā)現(xiàn)并通過CVD報(bào)告給微軟,目前暫未有在野利用或POC披露,毒霸安全實(shí)驗(yàn)室建議受影響用戶盡快安裝更新相應(yīng)漏洞補(bǔ)丁。



【影響范圍/攻擊場景】

    受影響的操作系統(tǒng)版本主要包括Windows 10和Windows Server 2016/2019等引入微軟默認(rèn)ECC根證書的新系統(tǒng),而windows7、windows xp/2003等老版本系統(tǒng)不受此漏洞影響。攻擊者可能利用該欺騙漏洞對惡意程序構(gòu)造虛假數(shù)字簽名繞過系統(tǒng)或安全軟件信任,或者進(jìn)行網(wǎng)絡(luò)中間人攻擊竊取加密信息。


【修復(fù)建議】

    1)安裝開啟毒霸客戶端,升級更新最新系統(tǒng)補(bǔ)丁。

    2)手動更新系統(tǒng)補(bǔ)丁: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

    3)優(yōu)先修補(bǔ)WEB服務(wù)器、域控、DNS服務(wù)器、TLS代理等關(guān)鍵服務(wù)器,開啟外部證書校驗(yàn)。


【參考鏈接】

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

https://msrc-blog.microsoft.com/2020/01/14/january-2020-security-updates-cve-2020-0601/

https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF


?