CVE-2020-0601漏洞詳細分析

聚焦源代碼安全,網羅國內外最新資訊! 0x00 漏洞描述 2020年1月15日,微軟公佈了1月份的補丁更新列表,其中存在一個位於 CryptoAPI 橢圓曲線密碼(ECC)證書檢測繞過相關的漏洞 (CVE-2020-0601),該漏洞爲NSA發現並彙報給微軟。攻擊者可以利用這個漏洞,使用僞造的代碼簽名證書對惡意的可執行文件進行簽名,並以此惡意文件來進行攻擊。 0x01 補丁分析 從微軟的官方介紹上
相關文章
相關標籤/搜索