悪意のあるプロセスの検出:Authenticodeが署名されていない

info Nessus プラグイン ID 104856

概要

Nessusが、署名されていないプロセスがホスト上で実行されていることを発見しました。

説明

署名されていないプロセスの実行。

参考資料

http://www.nessus.org/u?6a0123a1

http://www.nessus.org/u?c7777bf7

プラグインの詳細

深刻度: Info

ID: 104856

ファイル名: wmi_malware_authenticode_not_signed.nbin

バージョン: 1.150

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2017/11/29

更新日: 2024/5/20

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: malscan/enabled