ENG
Критическая уязвимость Microsoft Windows 10 в crypt32.dll

14 января в пакет плановых обновлений Microsoft вошло исправление критической ошибки в библиотеке crypt32.dll ( CVE-2020-0601), которая используется во всех релизах операционной системы  (ОС) Windows 10, включая серверные версии (Windows Server 2016 и Windows Server 2019). Настоятельно рекомендуется установить обновление как можно быстрее. 

Опасность данной уязвимости в том, что злоумышленник может ее использовать для подделки сертификата и подписать вредоносный исполняемый файл, создавая впечатление, что он принадлежит доверенному поставщику. Успешная эксплуатация также позволяет злоумышленнику провести атаку man-in-the-middle и расшифровывать конфиденциальную информацию о пользовательских подключениях к уязвимому программному обеспечению. Обновление закрывает эту ошибку, обеспечивая полную проверку сертификатов ECC в Windows CryptoAPI.

«С библиотекой crypt32.dll активно взаимодействуют криптопровайдеры (в частности, КриптоПРО). Если вы используете усиленную криптографию, необходимо проконсультироваться с производителем по вопросу корректного обновления. А нашим клиентам обратиться в нашу службу поддержки», - комментируют эксперты группы компаний Angara. 

Пакеты обновления, соответствующие вашей ОС, можно скачать с официального сайта Microsoft: 

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

За дополнительной информацией обращайтесь к экспертам группы компаний Angara по телефону (495) 269-26-06 или e-mail info@angaratech.ru.


Другие публикации

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Выявлена фишинговая кампания, нацеленная на российские организации, в которой используется уязвимость CVE-2026-21509.

08.06.2026

Комплимент от мошенников

Отдел защиты бренда Angara MTDR рассказал, как исследовал ссылки, которые распространяют злоумышленники в социальных сетях и мессенджерах под видом продвижения брендов.

08.06.2026

Соответствует ли ваш SIEM требованиям Приказа ФСБ №554 к средствам взаимодействия с ГосСОПКА

С 1 сентября 2025 года вступили в силу поправки в Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», которые изменили правовой статус и обязанности субъектов критической информационной инфраструктуры (КИИ). В рамках реализации требований 187-ФЗ были приняты подзаконные акты, в том числе подписан Приказ ФСБ России от 26 декабря 2025 года № 554.

02.06.2026

Семь признаков того, что ваша система контроля файлов не соответствует требованиям ФСТЭК

У вас есть поток входящей документации, поступающей из различных источников? Вы не знаете, как эффективно работают антивирусные средства защиты информации (СЗИ) и что в итоге попадает в файловое хранилище? Распространение вредоносного ПО через скрипты и документы разных форматов входит в тройку основных угроз.

01.06.2026

Приказ ФСТЭК 117: что изменилось для владельцев КИИ с 1 марта 2026

1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который полностью заменил Приказ ФСТЭК России №17. Новый приказ значительно расширяет перечень организаций, на которые распространяет действие, и включает абсолютно новый подход по защите информации в ГИС и ИС госсектора.

29.05.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах