xaker

Опубликован эксплоит для уязвимости в CryptoAPI

  • суббота, 28 января 2023 г. в 00:51:54
https://xakep.ru/2023/01/27/cryptoapi-poc/
Исследователи из компании Akamai опубликовали описание и эксплоит для уязвимости CVE-2022-34689, затрагивающей Windows CryptoAPI (Crypt32.dll) — основной компонент Windows, который отвечает за криптографические операции. Баг мог использоваться в для подделки сертификатов x.509, и хакеры получат возможность подписать код или пройти аутентификацию.