Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability — The Authenticode Signature Verification function in Microsoft Windows (WinVerifyTrust) does not properly validate the digest of a signed portable executable (PE) file, which allows user-assisted remote attackers to execute code.
Microsoft Windows Authenticode signature verification fails to properly validate PE file digests, allowing remote code execution through crafted signed executables. This critical vulnerability affects Windows systems that rely on Authenticode for code signing validation.
تحتوي وظيفة التحقق من توقيع Authenticode في Windows على عيب في التحقق من ملخص الملفات القابلة للتنفيذ الموقعة، مما يسمح للمهاجمين بتنفيذ أكواد ضارة. يمكن استغلال هذه الثغرة من خلال ملفات PE مزيفة الموقعة تبدو موثوقة للنظام.
فشل التحقق من توقيع Authenticode في Windows في التحقق الصحيح من ملخصات ملفات PE، مما يسمح بتنفيذ الأكواد البعيدة من خلال ملفات قابلة للتنفيذ موقعة مزيفة. تؤثر هذه الثغرة الحرجة على أنظمة Windows التي تعتمد على Authenticode للتحقق من توقيع الأكواد.
Apply Microsoft security updates immediately. Disable execution of untrusted signed executables. Implement application whitelisting and code integrity policies. Monitor for suspicious PE file execution and validate signatures through alternative methods.
طبق تحديثات أمان Microsoft فوراً. عطل تنفيذ الملفات القابلة للتنفيذ الموقعة غير الموثوقة. طبق سياسات القائمة البيضاء للتطبيقات والتحقق من سلامة الأكواد. راقب تنفيذ ملفات PE المريبة والتحقق من التوقيعات بطرق بديلة.