
إثبات المفهوم لـ CVE-2020-0601
إثبات المفهوم لـ CVE-2020-0601.

يقوم badecparams.py بإنشاء سلطة شهادات وسيطة تستغل الثغرة، ثم يُصدر شهادات Authenticode وTLS. تتمتع شهادات TLS بالتحقق الموسع في Microsoft Edge وInternet Explorer.
يخدم httpd.py محتويات المجلد الفرعي www عبر HTTPS، باستخدام سلسلة الشهادات المشفرة بـ PEM المقدمة في سطر الأوامر.
./badecparams.py
./httpd.py localhost.key
Windows Update ليس معرضًا للخطر لأنه يستخدم تثبيت المفتاح العام ومفاتيح RSA.
أحدث تعريفات مضاد الفيروسات Windows Defender تكتشف الملفات التنفيذية الموقعة بشهادات Authenticode ضارة، حتى على الأجهزة التي لا تحتوي على تصحيح Microsoft.
Microsoft Edge وInternet Explorer وChromium (ومشتقاتها) معرضة للخطر بالنسبة لتنوع TLS. Firefox ليس معرضًا للخطر لأن خدمات أمان الشبكة (NSS) من Mozilla لا تدعم معاملات EC الصريحة وتستخدم تنفيذها الخاص للتحقق من الشهادات.
يقوم Chrome 79.0.3945.130 بإصلاح الثغرة ويرمي NET::ERR_CERT_INVALID، حتى على الأجهزة التي لا تحتوي على تصحيح Microsoft.