Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2013-3900-remediation-report — Пошаговое руководство по устранению уязвимости CVE-2013-3900 WinVerifyTrust на Windows Server 2019, включающее исправление реестра, перезагрузку и проверку с помощью аутентифицированного сканирования Nessus. | Kitploit
Инструменты/GitHubGitHub/malaya-m/cve-2013-3900-remediation-report
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииОбучение и ОбразованиеРеагирование на Инциденты
GitHubmalaya-m/cve-2013-3900-remediation-report

cve-2013-3900-remediation-report

Пошаговое руководство по устранению уязвимости CVE-2013-3900 WinVerifyTrust на Windows Server 2019, включающее исправление реестра, перезагрузку и проверку с помощью аутентифицированного сканирования Nessus.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет об устранении: CVE-2013-3900 – Уязвимость WinVerifyTrust на Windows Server 2019 (Azure VM)


Обзор

В ходе недавней аутентифицированной оценки уязвимостей, проведенной с помощью Tenable Nessus, CVE-2013-3900 была обнаружена на виртуальной машине Windows Server 2019, размещенной в Microsoft Azure. Это сканирование использовало административные учетные данные, что позволило провести углубленный анализ конфигурации системы и параметров реестра.

Проблема возникает из-за ошибки в том, как Windows обрабатывает проверку подписей через функцию WinVerifyTrust. Используя эту уязвимость, злоумышленник мог обойти проверки целостности, добавляя данные к подписанным исполняемым файлам — что потенциально могло привести к выполнению ненадежного кода под видом действительной подписи. (Источник: Microsoft)


Детали уязвимости

  • CVE: CVE-2013-3900
  • Серьезность: Высокая
  • Затронутый компонент: Проверка подписей WinVerifyTrust
  • Риск: Обход цифровой подписи из-за неправильной обработки дополнения сертификата
Результаты первоначального сканирования, показывающие CVE-2013-3900

План устранения

Для решения этой проблемы Microsoft рекомендует включить параметр реестра EnableCertPaddingCheck. Он обеспечивает более строгую проверку и предотвращает принятие неправильно дополненных PE-файлов.


Процедура смягчения

Шаг 1: Запуск командной строки с повышенными привилегиями

  • Откройте меню «Пуск»
  • Найдите cmd, щелкните правой кнопкой мыши и выберите Запуск от имени администратора

Шаг 2: Выполнение исправления реестра

Используйте следующие команды для изменения значений реестра для 64-битной и 32-битной подсистем:

root@kitploit:~
reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f
reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

Шаг 3: Перезагрузка виртуальной машины

После успешного добавления ключей реестра была выполнена перезагрузка системы, чтобы изменения конфигурации вступили в полную силу для всех активных служб и процессов.


Проверка после устранения

После перезагрузки было проведено повторное аутентифицированное сканирование Nessus. Уязвимость CVE-2013-3900 больше не отображалась в результатах сканирования, что подтверждает успешность мер смягчения и отсутствие уязвимости системы к данному эксплойту обхода подписи.

Проверка сканирования после устранения

Почему это важно: Риски неустранения CVE-2013-3900

Оставление этой уязвимости без внимания может привести к нескольким серьезным рискам для безопасности и соответствия требованиям:

  • Обход проверки цифровой подписи
    Злоумышленники могут внедрять вредоносный код в подписанные исполняемые файлы, не нарушая подпись.

  • Уклонение от средств безопасности
    Вредоносное ПО может обходить антивирусы, системы обнаружения и реагирования на конечных точках (EDR) и механизмы белых списков приложений.

  • Повышение привилегий и удаленное выполнение кода
    Эксплуатация может привести к компрометации системы, утечке данных или боковому перемещению в сети.

  • Атаки на цепочку поставок программного обеспечения
    Ничего не подозревающие пользователи могут установить измененное ПО, которое выглядит подписанным и надежным.

  • Регуляторные и юридические риски
    Неустранение может нарушить требования безопасности в рамках HIPAA, NIST, PCI-DSS, CMMC и других стандартов.


Заключение

CVE-2013-3900 представляет серьезную угрозу, подрывая доверие к подписанному ПО. Благодаря своевременному обнаружению, устранению на уровне реестра и проверке с помощью аутентифицированного сканирования, эта уязвимость была успешно устранена на затронутой системе Windows Server 2019.

Этот процесс подчеркивает важность:

  • Регулярного сканирования уязвимостей с использованием аутентифицированных учетных данных
  • Своевременного применения рекомендованных поставщиком конфигураций
  • Непрерывного мониторинга и проверки мер смягчения
Скачать инструмент