CVE-2020-0601
Vulnerabilità di spoofing di Microsoft Windows CryptoAPI
- Pubblicato
- 14 gen 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 15 gen 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:NAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esiste una vulnerabilità di spoofing nel modo in cui Windows CryptoAPI (Crypt32.dll) convalida i certificati di crittografia a curva ellittica (ECC). Un utente malintenzionato potrebbe sfruttare la vulnerabilità utilizzando un certificato di firma del codice contraffatto per firmare un eseguibile dannoso, facendolo apparire come se il file provenisse da una fonte attendibile e legittima, nota anche come 'Windows CryptoAPI Spoofing Vulnerability'.
Fonti
31- cve-2020-0601-pluginRilevamento
Pacchetto Zeek che utilizza OpenSSL per rilevare tentativi di exploit di CVE-2020-0601
- cve-2020-0601-utilsRilevamento
Utilità basata su C++ per verificare se i certificati stanno tentando di sfruttare CVE-2020-0601
- gringottsPoC
prova di concetto per CVE-2020-0601
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.