CVE-2020-0601
Уязвимость спуфинга в Microsoft Windows CryptoAPI
- Опубликовано
- 14 янв. 2020 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 15 янв. 2020 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:NВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость спуфинга существует в том, как Windows CryptoAPI (Crypt32.dll) проверяет сертификаты на основе криптографии на эллиптических кривых (ECC). Злоумышленник может воспользоваться уязвимостью, используя поддельный сертификат подписи кода для подписи вредоносного исполняемого файла, создавая видимость, что файл получен из доверенного, легитимного источника, также известная как 'Windows CryptoAPI Spoofing Vulnerability'.
Источники
31- cve-2020-0601-pluginОбнаружение
Пакет Zeek, использующий OpenSSL для обнаружения попыток эксплуатации CVE-2020-0601
- cve-2020-0601-utilsОбнаружение
Утилита на основе C++ для проверки, пытаются ли сертификаты эксплуатировать CVE-2020-0601
- gringottsPoC
доказательство концепции для CVE-2020-0601
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.