已遭利用的微軟0day CVE-2020-1464,原來是兩年前的老相識

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 在本月補丁星期二中,微軟修復了一個已遭利用的 0day 漏洞 CVE-2020-1464。它可導致MSI 文件被轉換爲惡意的 Java 可執行文件,同時保留公司的合法數字簽名。 代碼簽名是指使用基於證書的數字簽名來簽名可執行文件和腳本,驗證作者的身份並確保該代碼自作者簽名起並未遭修改或損壞。 微軟將該漏洞稱爲欺騙漏洞,是由 Wind
相關文章
相關標籤/搜索