CVE-2013-3900
WinVerifyTrust 签名验证漏洞
- 已发布
- 2013年12月11日
- 已更新
- 2025年10月22日
- 分配 CNA
- microsoft
- 观察到的证据
- 2022年1月10日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
为什么微软要重新发布2013年的CVE?我们在安全更新指南中重新发布CVE-2013-3900,以更新安全更新表,并告知客户EnableCertPaddingCheck在目前所有受支持的Windows 10和Windows 11版本中均可用。虽然格式与2013年发布的原始CVE不同,但除有关如何配置EnableCertPaddingCheck注册表值的说明外,此处包含的信息与2013年12月10日发布的原始文本保持不变,微软不打算在受支持的Microsoft Windows版本上将更严格的验证行为作为默认功能强制执行。此行为仍可通过注册表键设置作为选择启用功能使用,并且自2013年12月10日起发布的受支持Windows版本均提供该功能。这包括目前所有受支持的Windows 10和Windows 11版本。此注册表键的支持代码在Windows 10和Windows 11发布时已集成,因此无需安全更新;但必须设置该注册表键。有关受影响软件的列表,请参阅安全更新表。 漏洞描述 WinVerifyTrust函数处理Windows Authenticode对可移植可执行(PE)文件的签名验证的方式中存在一个远程代码执行漏洞。匿名攻击者可以通过修改现有的已签名可执行文件来利用该漏洞,利用文件中未经验证的部分,从而在不使签名失效的情况下向文件中添加恶意代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。如果用户使用管理员用户权限登录,成功利用此漏洞的攻击者可以完全控制受影响的系统。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。与使用管理员用户权限操作的用户相比,其帐户在系统上配置为具有较少用户权限的用户受到的影响可能较小。利用此漏洞需要用户或应用程序运行或安装特制的已签名PE文件。攻击者可以修改... 更多信息请参阅 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900
来源
6使用 PowerShell 和 Tenable 对 CVE-2013-3900 进行端到端修复。演示了漏洞识别、注册表加固以及 Azure 环境中的自动验证。
逐步修复指南:针对Windows Server 2019上的CVE-2013-3900 WinVerifyTrust漏洞,包括注册表修复、重启和使用凭据的Nessus扫描验证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。