跳至主內容

微軟Windows CryptoAPI 多個漏洞(2009年10月14日)

最後更新 2011年01月28日 發佈日期: 2009年10月14日 2566 觀看次數

風險: 中度風險

1. X.509 一般名稱中的 Null 截斷漏洞

微軟Windows CryptoAPI 元件從 X.509 憑證剖析 ASN.1 資訊時,存在一個偽造漏洞。 成功利用此漏洞的攻擊者,可以模擬另一個使用者或系統。

2. X.509 物件識別碼中的整數溢位漏洞

微軟Windows CryptoAPI 元件從 X.509 憑證剖析 ASN.1 物件識別碼時,存在一個偽造漏洞。 成功利用此漏洞的攻擊者,可以模擬另一個使用者或系統。