手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Windows不安全随机数生成器信息泄露漏洞
Windows不安全随机数生成器信息泄露漏洞
摘要:受影响系统:MicrosoftWindowsXPSP2MicrosoftWindows2000SP4描述:BUGTRAQID:26495Mi...

受影响系统:

Microsoft Windows XP SP2

Microsoft Windows 2000SP4

描述:

BUGTRAQ ID: 26495

Microsoft Windows是微软发布的非常流行的操作系统。

Windows的CryptGenRandom()函数中存在加密漏洞,可能会生成不安全的随机数导致可预测的加密密钥。

如果攻击者本地登录到系统的话,就可能计算出前一个和下一个加密密钥,导致破解加密信息。例如,银行站点可能要求键入口令或信用卡号,然后随机数生成器就会创建一个随机加密密钥来加密通讯,因此攻击者破解了这个加密就可以获得银行帐号信息。

厂商补丁:

Microsoft:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.microsoft.com/technet/security/

【Windows不安全随机数生成器信息泄露漏洞】相关文章:

Apple iPhone Passcode Lock 绕过安全限制的漏洞

Cisco Unified IP Phone SCCP及SIP 协议安全漏洞

PHP在安全方面的另类应用

360安全浏览器本地xss跨域漏洞

Microsoft IE JavaScript及XML 远程信息泄露漏洞

Mambo index.php文件多个跨站脚本执行漏洞

ShopWind网店系统与罗信网络建站 v1.02 上传漏洞

Linux Kiss Server多个格式串处理漏洞

Outlook Express协议回应数据堆溢出漏洞

BootManage TFTP服务器 filename 参数栈溢出漏洞

精品推荐
分类导航