Уязвимость подделки существует в том, как Windows CryptoAPI (Crypt32.dll) проверяет сертификаты эллиптической кривой криптографии (ECC). Ат…
Уязвимость подделки существует в том, как Windows CryptoAPI (Crypt32.dll) проверяет сертификаты эллиптической кривой криптографии (ECC). Атакующий может использовать уязвимость, подписывая вредоносный исполняемый файл поддельным сертификатом для кода подписи, делая так, чтобы файл казался исходящим от надежного, легитимного источника, также известная как 'Уязвимость подделки Windows CryptoAPI'.
Продукт не проверяет или некорректно проверяет сертификат.
https://cwe.mitre.org/data/definitions/295.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует слабость, возникающую вследствие применения хеш-алгоритма с низкой устойчивостью к коллизиям, для генерации запросов на подпись сертификата (CSR), содержащих блоки коллизий в разделах «подписываемых данных». Злоумышленник отправляет один CSR на подписание доверенному удостоверяющему центру, а затем использует подписанный блок для того, чтобы второй сертификат выглядел подписанным тем же удостоверяющим центром. Вследствие хеш-коллизии оба сертификата, будучи различными, дают одно и то же хеш-значение, и подписанный блок одинаково работает с обоими сертификатами. В итоге второй сертификат X.509 злоумышленника, который удостоверяющий центр никогда не видел, оказывается подписанным и верифицированным этим удостоверяющим центром.
https://capec.mitre.org/data/definitions/459.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует криптографическую слабость в реализации алгоритма проверки подписи для генерации действительной подписи без знания ключа.
https://capec.mitre.org/data/definitions/475.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| golang | Эксплуатируется | |
| golang-docs | Эксплуатируется | |
| golang-gdb | Эксплуатируется | |
| golang-shared | Эксплуатируется | |
| go | * | Эксплуатируется |
| windows_10_1507 | * | Эксплуатируется |
| windows_10_1607 | * | Эксплуатируется |
| windows_10_1709 | * | Эксплуатируется |
| windows_10_1803 | * | Эксплуатируется |
| windows_10_1809 | * | Эксплуатируется |
| windows_10_1903 | * | Эксплуатируется |
| windows_10_1909 | * | Эксплуатируется |
| windows_server_1803 | * | Эксплуатируется |
| windows_server_1903 | * | Эксплуатируется |
| windows_server_1909 | * | Эксплуатируется |
| windows_server_2016 | * | Эксплуатируется |
| windows_server_2019 | * | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |