Il 14 Gennaio la National Security Agency (NSA) ha diramato un comunicato contenente i dettagli di una vulnerabilità che affligge sistemi Microsoft Windows (Windows 10, Windows Server 2016/2019).
La vulnerabilità (CVE-2020-0601) impatta il processo di validazione dei certificati e potrebbe essere sfruttata in modalità e vettori differenti:
- connessioni HTTPS
- file ed email firmati con certificato
- eseguibili firmati con certificato
Mitigazione
Si consiglia di mantenere aggiornati i sistemi, applicando il prima possibile le patch di sicurezza del mese in corso, incrementando il livello di monitoraggio dei sistemi critici ed in particolar modo dei sistemi esposti su rete pubblica.
Fonti
Microsoft Security Advisory: