Ncat TLSリスナー

critical Nessus プラグイン ID 122316

概要

リモートホストが侵害されている可能性があります。

説明

このホストは、TLSをリッスンしているNcatのインスタンスを実行しているようです。Ncat はオープンソースのネットワーキングツールであり、バックドアとして使用され、認証されていないエントリおよびリモートホストの制御を行う可能性があります。

攻撃者がこれを悪用し、パスワードを盗み出して、データを変更し、適切に動作できなくする可能性があります。

ソリューション

オペレーティングシステムを再インストールし、既知のクリーンなバックアップからシステムを復元してください。

プラグインの詳細

深刻度: Critical

ID: 122316

ファイル名: ncat_tls_listener.nasl

バージョン: 1.3

タイプ: remote

ファミリー: Backdoors

公開日: 2019/2/19

更新日: 2022/2/11

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: The presence of a backdoor is an indicator of complete system compromise.

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H