
Questa risorsa è la ricostruzione da parte dell'autore della vulnerabilità del certificato di firma Microsoft CVE-2020-0601, implementata combinando risorse e articoli correlati. Si consiglia di leggere il blog dell'autore per comprendere l'algoritmo ECC e il meccanismo di verifica di Windows, e di provare a replicare da soli gli esempi di firma del certificato di file eseguibili e di hijacking HTTPS. Come principiante della sicurezza informatica, devo ammettere di essere ancora molto scarso, ma spero di andare avanti. Forza!
Questa risorsa è la riproduzione da parte dell'autore della vulnerabilità dei certificati di firma Microsoft CVE-2020-0601, realizzata combinando risorse e articoli correlati. Si consiglia di leggerla insieme al blog dell'autore per comprendere l'algoritmo ECC, il meccanismo di verifica di Windows e provare a riprodurre autonomamente esempi di firma di certificati per eseguibili e di hijacking HTTPS. Essendo un principiante della sicurezza informatica, sono davvero una schiappa, ma spero di perseverare. Forza!
Questo articolo presenterà la vulnerabilità dei certificati Microsoft CVE-2020-0601, spiegherà l'algoritmo ECC, il meccanismo di verifica di Windows e come riprodurre l'esempio del certificato di firma degli eseguibili. Spero che questo articolo introduttivo possa esservi utile, e soprattutto auspico che tutti aumentiate la consapevolezza sulla sicurezza, impariate le relative misure di difesa e vi invito a discuterne.
Il 15 gennaio Microsoft ha pubblicato una patch di sicurezza per CVE-2020-0601. La vulnerabilità è stata introdotta da Microsoft durante l'implementazione della verifica dei certificati digitali basata sull'algoritmo di crittografia a curva ellittica (ECC), risiede nel file CryptoAPI.dll e può essere sfruttata per falsificare firme o certificati provenienti da fonti attendibili. Inoltre, a causa delle sue caratteristiche operative, genera molteplici vettori di attacco, con un altissimo valore di sfruttamento e un enorme potenziale distruttivo. Anche Win10 e windows server 2016 & 2019 rientrano nell'ambito di impatto.
Risorse github:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams
1. Vulnerabilità dei certificati EXE
2. Vulnerabilità dell'hijacking HTTPS