Microsoft CryptoAPI欺骗漏洞- CVE-2020-0601

2020年1月16日

188bet金宝搏appADP最近了解到Microsoft CryptoAPI欺骗漏洞- CVE-2020-0601,该漏洞可以允许攻击者通过使用欺骗的代码签名证书来对恶意可执行文件进行签名,使其看起来来自可信的合法来源。受影响的系统包括Microsoft Windows 10、Server 2016和Server 2019,以及一些Server Core安装(V1803 | V1903 | V1909)。

目前,ADP已经确定其内部系188bet金宝搏app统没有受到这次攻击的损害,也没有发生入侵。188bet金宝搏appADP的分层防御包括识别和/或预防这些类型威胁的技术和控制,包括评估漏洞和应用适当的保护和检测控制更新。

188bet金宝搏appADP的全球安全组织继续积极监控这一情况,就像它对所有报告的漏洞所做的那样。我们鼓励客户访问ADP的网站188bet金宝搏appwww.188bet金宝搏appadp.com/trust以进一步了解ADP如何保护数据,以及客户如何保护188bet金宝搏app自己。

保护我们的客户和他们的数据免受恶意活动是ADP的首要任务。188bet金宝搏app