Microsoft Windows 程序'WinVerifyTrust'远程代码执行漏洞 CVE-2010-0486 CNNVD-201004-275

9.3 AV AC AU C I A
发布: 2010-04-14
修订: 2023-12-07

Windows Authenticode Signature Verification功能也称为WinVerifyTrust,用于对指定的对象执行信任验证操作。 Microsoft Windows认证签名验证中程序\'\'WinVerifyTrust\'\'存在远程代码执行漏洞。Windows Authenticode Signature Verification功能在处理PE和cabinet文件格式的某些文件digest字段时存在错误。匿名攻击者可以通过修改已有的签名可执行文件以篡改签名文件的未验证部分来利用此漏洞,从而无需使签名失效便向文件添加恶意代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息