CurveBallÎó²îΣº¦´ó Z6×ðÁú¿­Ê±Óв½·¥

Ðû²¼Ê±¼ä 2020-02-20

1ÔÂ14ÈÕ£¬£¬ £¬£¬£¬Î¢ÈíÐû²¼ÁË2020ÄêµÚÒ»¸ö²¹¶¡¼¯£¬£¬ £¬£¬£¬ÐÞ¸´ÁËÊýÊ®¸öWindows¼°OfficeϵͳÎó²î¡£¡£¡£¡£¡£¡£ÆäÖаüÀ¨Ò»¸öÓÃÓÚ¸üа汾Windowsϵͳ£¨°üÀ¨Windows 10ºÍWindows Server 2016/2019£©¼ÓÃÜ¿âÖеÄÒªº¦Îó²î£¨CVE-2020-0601£©¡£¡£¡£¡£¡£¡£


¸ÃÎó²îλÓÚWindowµÄ¼ÓÃÜ×é¼þCryptoAPI(Crypt32.dll)£¬£¬ £¬£¬£¬¿ÉÓÃÓÚÈÆ¹ýÊðÃûʹÓÃÍÖÔ²ÇúÏßËã·¨£¨ECC£©µÄÑéÖ¤Àú³Ì¡£¡£¡£¡£¡£¡£ÔÚWindows 10¼°Ö®ºóµÄ°æ±¾ÖУ¬£¬ £¬£¬£¬Î¢Èí¹ØÓÚÍÖÔ²ÇúÏßËã·¨¼ÓÈëÁË×Ô½ç˵ÌìÉúÔªµÄ¹¦Ð§£¬£¬ £¬£¬£¬¶øÔÚCrypt32.dllÖÐûÓжԴ˾ÙÐÐÑéÖ¤¡£¡£¡£¡£¡£¡£


Òò´Ë£¬£¬ £¬£¬£¬¹¥»÷Õß¿ÉÒÔÔÚÖ¤ÊéÖвåÈë×ÔÐй¹½¨µÄÌØÊâÌìÉúÔª£¬£¬ £¬£¬£¬ÖØÐÂÌìÉú¹«Ô¿¶ÔÓ¦µÄ˽Կ£¬£¬ £¬£¬£¬´Ó¶øÍ¨¹ý˽ԿαÔì¸ùÖ¤Êé¶Ô¶ñÒâÎļþ¾ÙÐÐÊðÃû£¬£¬ £¬£¬£¬Ê¹Æäαװ³ÉÀ´×ÔÊÜÐÅÈεÄÕýµ±ÈªÔ´¡£¡£¡£¡£¡£¡£Ê¹Óó¡¾°°üÀ¨²»ÏÞÓÚαÔì¿ÉÖ´ÐÐÎļþÊðÃû¡¢ÍøÕ¾SSLÖ¤Êé¡¢ÓʼþÊðÃûµÈ¡£¡£¡£¡£¡£¡£Æ¾Ö¤½ð¾¦Çå¾²Ñо¿ÍŶӯÊÎö£¬£¬ £¬£¬£¬Îó²îÅû¶ºó»áÔÚ»¥ÁªÍøÉÏ·ºÆðÁË´ó×Ú»ùÓÚ¸ÃÎó²î½á¹¹µÄαÔìÊý×ÖÊðÃû¶ñÒâÑù±¾£¬£¬ £¬£¬£¬¸ÃÎó²îµÄʹÓÃÒѳÉΪÐí¶à¹¥»÷ÌØÊâÊÇAPT¹¥»÷µÄ¡°±êÅ䡱¡£¡£¡£¡£¡£¡£


´¦Öóͷ£½¨Òé


1¡¢ÏÖÔÚ΢ÈíÒѾ­Ðû²¼ÁËÎó²îÏìÓ¦µÄ²¹¶¡£¬£¬ £¬£¬£¬Windows 10¼°Ö®ºóµÄ°æ±¾½¨Òé¾ÙÐÐÏà¹ØÉý¼¶¡£¡£¡£¡£¡£¡£

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601


2¡¢°²ÅÅZ6×ðÁú¿­Ê±Ììãٸ߼¶Ò»Á¬ÐÔÍþв¼ì²âÓëÖÎÀíϵͳ£¬£¬ £¬£¬£¬ÎÞÐèÉý¼¶¼´¿ÉÓÐÓüì²â¶Ô»ùÓÚ¸ÃÎó²î½á¹¹µÄ¶ñÒâÑù±¾¹¥»÷¡£¡£¡£¡£¡£¡£


? ¾²Ì¬¼ì²â¿É±¨¾¯¸ÃÎó²î½á¹¹µÄ¶ñÒâÑù±¾(ÐèÒª¸üÐÂÌí¼ÓÎó²î±àºÅ)


Z6¡¤×ðÁú¿­Ê±¡¸ÖйúÇø¡¹¹Ù·½ÍøÕ¾


? ¶¯Ì¬¼ì²âÓÉÓÚÓÐÒ»Ì×»ùÓÚ¶ñÒâ´úÂëÐÐΪµÄ×ÛºÏÅжÏÂß¼­£¬£¬ £¬£¬£¬¿ÉÒÔÔÚ²»Éý¼¶µÄÇéÐÎÏÂÖ±½Ó¡°ÎÞÊÓ¡±Ê¹ÓøÃÎó²îαÔìµÄÊý×ÖÊðÃû¡£¡£¡£¡£¡£¡£


ʹÓøÃÎó²î½á¹¹Ô¶¿ØÄ¾ÂíÑù±¾±¨¾¯Ð§¹û£º


Z6¡¤×ðÁú¿­Ê±¡¸ÖйúÇø¡¹¹Ù·½ÍøÕ¾


ʹÓøÃÎó²î½á¹¹µÄÀÕË÷²¡¶¾Ñù±¾±¨¾¯Ð§¹û£º


Z6¡¤×ðÁú¿­Ê±¡¸ÖйúÇø¡¹¹Ù·½ÍøÕ¾


Z6×ðÁú¿­Ê±Ììãٸ߼¶Ò»Á¬ÐÔÍþв¼ì²âÓëÖÎÀíϵͳ


Ò»¡¢Óû§¼ÛÖµ


1¡¢ Öª×ãÕë¶ÔÖÖÖÖ´¹ÂÚ¡¢ÀÕË÷µÈ¸ß¼¶Óʼþ¹¥»÷ÊֶξÙÐÐÓÐÓõļì²â£»£»£»£»£»£»£»


2 ¡¢Öª×ãË®¿ÓʽWeb¹¥»÷Êֶεĸ߼¶Íþв¹¥»÷¼ì²â£»£»£»£»£»£»£»


3¡¢ ¿ÉÓÐÓüì²âAPT×éÖ¯µÄ¶¨Ïò¹¥»÷£»£»£»£»£»£»£»


4 ¡¢Öª×ãµÈ±£2.0ÒªÇ󣬣¬ £¬£¬£¬¶Ôδ֪ÐÂÐÍÍøÂç¹¥»÷¡¢APT¹¥»÷µÄ¼ì²â¡£¡£¡£¡£¡£¡£


¶þ¡¢Ö÷Òª³¡¾°


Z6¡¤×ðÁú¿­Ê±¡¸ÖйúÇø¡¹¹Ù·½ÍøÕ¾


°²ÅÅZ6×ðÁú¿­Ê±Ììãٸ߼¶Ò»Á¬ÐÔÍþв¼ì²âÓëÖÎÀíϵͳ£¬£¬ £¬£¬£¬¿É¼ì²âͨ¹ýÄÚ²¿Óʼþ»òÎļþ¾ÙÐÐÉøÍ¸Èö²¥µÄÖÖÖÖ¶ñÒâ´úÂë¹¥»÷£¬£¬ £¬£¬£¬Ìá·À³£¼ûµÄAPTÈëÇÖ;¾¶£¬£¬ £¬£¬£¬ÆÊÎöÆäÖеĸ߼¶¹¥»÷ÐÐΪ£¬£¬ £¬£¬£¬¿ÉÅжÏÖÖÖÖľÂí¡¢È䳿¡¢Ìع¤Èí¼þµÈ£¬£¬ £¬£¬£¬Éî¶ÈÆÊÎöAPT¹¥»÷Öеĸ߼¶¶ñÒâ´úÂë¡£¡£¡£¡£¡£¡£Í¨¹ýÍøÂçÁ÷Á¿¼ì²âÒÑÖª»òδ֪¶ñÒâÎļþ¹¥»÷¡¢´¹ÂÚÓʼþ¡¢ÍøÕ¾¹¥»÷¡¢WEBÉøÍ¸¹¥»÷¡¢ÒÑÖª¼°Î´Öª¶ñÒâ´úÂë»îÔ¾ÐÐΪ¡¢Òì³£»á¼ûºÍͨѶÐÐΪµÈÍþв¡£¡£¡£¡£¡£¡£


¹ØÓÚ½ð¾¦Çå¾²Ñо¿ÍŶÓ


½ð¾¦Çå¾²Ñо¿ÍŶÓÊÇZ6×ðÁú¿­Ê±¼¯ÍÅרҵ´ÓÊÂÍþвÆÊÎöµÄÍŶÓ¡£¡£¡£¡£¡£¡£ÆäÖ÷ÒªÖ°ÔðÊǶÔÏÖÓвúÆ·±¬·¢µÄÇå¾²ÊÂÎñÈÕÖ¾¡¢Ñù±¾Êý¾Ý¾ÙÐÐÍÚ¾ò¡¢ÆÊÎö£¬£¬ £¬£¬£¬²¢ÏòÓû§ÌṩרҵÆÊÎö±¨¸æ¡£¡£¡£¡£¡£¡£¸ÃÍŶӻáÒÀ¾ÝÊý¾Ý±¬·¢µÄÍþвÇ鱨£¬£¬ £¬£¬£¬¶ÔÆäÖнÓÄɵÄÖÖÖÖ¹¥·ÀÊÖÒÕ×öÉîÈëµÄ¸ú×ÙºÍÆÊÎö£¬£¬ £¬£¬£¬²¢ÇÒ¸ø³öרҵµÄÆÊÎöЧ¹û¡¢Ìá³öרҵ½¨Ò飬£¬ £¬£¬£¬ÎªÓû§¾öÒéÌṩ×ÊÖú¡£¡£¡£¡£¡£¡£