В 2022 году Агентство национальной безопасности США сообщило Microsoft о критической уязвимости в Windows CryptoAPI. Хотя она была исправлена в августе 2022 года, уязвимость все еще может оказаться проблемой, поскольку злоумышленники все еще могут использовать ее в центрах обработки данных и домах по всему миру.Уязвимость, отслеживаемая как CVE-2022-34689, имеет оценку Common Vulnerability Scoring System (CVSS) 7,5 благодаря различным показателям. Хотя эта оценка не полностью оценивает опасность этой уязвимости, она является основанием для беспокойства. В случае эксплуатации эта уязвимость может позволить злоумышленнику выдать себя за обычного пользователя с действительными сертификатами, используемыми для подписи или проверки кода.Группа экспертов компании Akamai сообщает, что злоумышленник с помощью данной уязвимости может скрыть свою личность и обойти различные средства защиты. Это связано с изменением в crypt32.dll с единственной функцией "CreateChainContextFromPathGraph" которая к
Старая уязвимость по-прежнему угрожает пользователям Windows и центрам обработки данных
30 января 202330 янв 2023
13
2 мин