千家信息网

怎么进行微软核心加密库漏洞CVE-2020-0601的通告

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,本篇文章给大家分享的是有关怎么进行微软核心加密库漏洞CVE-2020-0601的通告,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。文档信
千家信息网最后更新 2025年12月01日怎么进行微软核心加密库漏洞CVE-2020-0601的通告

本篇文章给大家分享的是有关怎么进行微软核心加密库漏洞CVE-2020-0601的通告,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

文档信息

编号QianxinTI-SV-2020-0001
关键字CRYPT32.DLL cryptographic CVE-2020-0601
发布日期2020年01月15日
更新日期2020年01月15日
TLPWHITE
分析团队奇安信威胁情报中心红雨滴团队

通告背景

2020 年1月15日,微软例行公布了1月的补丁更新列表,在其中存在一个位于CryptoAPI.dll椭圆曲线密码(ECC)证书检测绕过相关的漏洞,同时紧随其后的是美国NSA发布的相关漏洞预警通告,其中通告显示,该漏洞为NSA独立发现,并汇报给微软。这对于专门挖掘微软漏洞进行利用(例如"永恒之蓝"系列)的NSA来说,实属罕见。

攻击者可以通过构造恶意的签名证书,并以此签名恶意文件来进行攻击,此外由于ECC证书还广泛的应用于通信加密中,攻击者成功利用该漏洞可以实现对应的中间人攻击。


奇安信威胁情报中心红雨滴团队第一时间跟进了该漏洞,值得注意的是指定参数的ECC密钥证书的Windows版本会受到影响,而这一机制,最早由WIN10引入,影响WIN10,Windows Server2016/2019版本,而于今年1月14日停止安全维护的WIN7/Windows Server 2008由于不支持带参数的ECC密钥,因此不受相关影响。

漏洞概要

漏洞描述

该漏洞存在于CryptoAPI.dll,可用于绕过椭圆曲线密码(ECC)证书检测。

影响面评估

奇安信威胁情报中心红雨滴团队第一时间跟进了该漏洞,值得注意的是指定参数的ECC密钥证书的Windows版本会受到影响,而这一机制,最早由WIN10引入,影响WIN10,Windows Server 2016/2019版本,而于今年1月14日停止安全维护的WIN7/Windows Server 2008由于不支持带参数的ECC密钥,因此不受相关影响,但中心仍然建议用户将WIN7/ Windows Server2008系统更新至最新的WIN10系统或Windows Server 2016之后的版本,并更新相关安全补丁。

处置建议

修复方法

1. 目前软件厂商微软已经发布了漏洞相应的补丁,奇安信威胁情报中心建议进行相关升级

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

以上就是怎么进行微软核心加密库漏洞CVE-2020-0601的通告,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

漏洞 影响 微软 证书 通告 版本 参数 团队 密钥 情报 安信 威胁 攻击 更新 加密 安全 建议 补丁 红雨 核心 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 热血航线助力服务器繁忙怎么回事 天投 中信软件开发中心 盛传网络安全 数据中心机房服务器采购 原神深境螺旋出场率数据库 四年级网络安全手抄报句子 云虚拟主机数据库 防止研发人员接触数据库 东土科技智能交通服务器市场规模 网络安全开发和测试 如何建立网络安全防护体系 三国志幻想大陆怎么换服务器 大学生网络安全意识可行性 网络安全法关键问题解读作者 中金公司软件开发校招工资 数据库难题 jsp获取数据库数据并实现签到 数据库 设计方案 云服务器装系统谁负责 呼和浩特软件开发中心 局域网dns服务器 网络安全电子教案模板 安徽网络技术人员平台 国家网络安全基础设施 部队网络安全对照检讨反思 我的世界战斗服务器 软件开发接私活需要开公司吗 联系人数据库怎么恢复软件 万有网络技术有限公司待遇 山东济南赛博网络技术公司
0