手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Windows不安全随机数生成器信息泄露漏洞
Windows不安全随机数生成器信息泄露漏洞
摘要:受影响系统:MicrosoftWindowsXPSP2MicrosoftWindows2000SP4描述:BUGTRAQID:26495Mi...

受影响系统:

Microsoft Windows XP SP2

Microsoft Windows 2000SP4

描述:

BUGTRAQ ID: 26495

Microsoft Windows是微软发布的非常流行的操作系统。

Windows的CryptGenRandom()函数中存在加密漏洞,可能会生成不安全的随机数导致可预测的加密密钥。

如果攻击者本地登录到系统的话,就可能计算出前一个和下一个加密密钥,导致破解加密信息。例如,银行站点可能要求键入口令或信用卡号,然后随机数生成器就会创建一个随机加密密钥来加密通讯,因此攻击者破解了这个加密就可以获得银行帐号信息。

厂商补丁:

Microsoft:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.microsoft.com/technet/security/

【Windows不安全随机数生成器信息泄露漏洞】相关文章:

Apple iPhone Passcode Lock 绕过安全限制的漏洞

世界之窗等浏览器本地xss跨域漏洞POC

dedecms织梦 v5.5 两处跨站漏洞

SurgeMail邮件服务器Page命令远程格式串处理漏洞

360安全浏览器本地xss跨域漏洞

BootManage TFTP服务器 filename 参数栈溢出漏洞

Nagios插件超长位置头远程缓冲区溢出漏洞

Novell GroupWise Windows API 邮件信息泄露漏洞

Mambo index.php文件多个跨站脚本执行漏洞

Cisco Unified IP Phone SCCP及SIP 协议安全漏洞

精品推荐
分类导航