
このリソースは、著者がMicrosoftの署名証明書の脆弱性CVE-2020-0601を再現し、関連するリソースや記事を組み合わせて実装したものです。著者のブログと合わせて、ECCアルゴリズムとWindowsの検証メカニズムを理解し、自分で実行可能ファイルの署名証明書やHTTPSハイジャックの例を再現してみることをお勧めします。ネットワークセキュリティの初心者として、自分は確かに未熟ですが、続けていきたいと思います。頑張ります!
この記事では、Microsoftの証明書の脆弱性CVE-2020-0601を紹介し、ECCアルゴリズムとWindowsの検証メカニズムについて解説し、実行可能ファイルの署名証明書の例を再現します。この基本的な記事がお役に立てば幸いです。また、皆さんのセキュリティ意識が高まり、関連する防御策を学んでいただけることを願っています。議論も歓迎します。
ネットワークセキュリティ自学編 四十六. Microsoft証明書の脆弱性CVE-2020-0601 (上) Windows検証メカニズムと実行可能ファイルの署名再現
1月15日、MicrosoftはCVE-2020-0601に対するセキュリティパッチをリリースしました。この脆弱性は、Microsoftが楕円曲線暗号(ECC)アルゴリズムのデジタル証明書検証を実装する際に発生したもので、CryptoAPI.dllファイルに存在します。信頼できるソースからの署名や証明書を偽造するために悪用される可能性があり、その業務特性から複数の攻撃ベクトルを生み出すため、非常に高い悪用価値と大きな潜在的破壊力を持っています。Win10およびWindows Server 2016 & 2019も影響範囲に含まれます。
githubリソース:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams
1.EXE証明書の脆弱性
2.HTTPSハイジャックの脆弱性