漏洞详情: CVE-2020-0601

漏洞标题
NVD 暂无描述信息
来源:NVD
Microsoft Windows CryptoAPI 信任管理问题漏洞
来源:CNNVD
漏洞描述
A spoofing vulnerability exists in the way Windows CryptoAPI (Crypt32.dll) validates Elliptic Curve Cryptography (ECC) certificates.An attacker could exploit the vulnerability by using a spoofed code-signing certificate to sign a malicious executable, making it appear the file was from a trusted, legitimate source, aka 'Windows CryptoAPI Spoofing Vulnerability'.
来源:NVD
Microsoft Windows CryptoAPI是美国微软(Microsoft)公司的一个在Windows 操作系统中添加的密码编译机能。作为资料加密与解密功能的重要基础,CryptoAPI 支持同步,异步的密钥加密处理,以及操作系统中的数字证书 的管理工作。 Microsoft Windows CryptoAPI (Crypt32.dll)中验证椭圆曲线加密(ECC)证书的方法存在信任管理问题漏洞。攻击者可通过使用欺骗性的代码签名证书利用该漏洞签名恶意的可执行文件。以下产品及版本受到影响:Micr
来源:CNNVD
在Windows CryptoAPI(Crypt32.dll)验证椭圆曲线加密证书的方式中存在欺骗性漏洞。攻击者可以利用一个欺骗性的代码签名证书来签名恶意可执行文件,使其看起来像来自一个受信任的合法来源,即“Windows CryptoAPI欺骗漏洞”。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
信任管理问题
来源:CNNVD
情报信息
相关链接