Authentec UPEK Protector Suite 脆弱なパスワード保存

low Nessus プラグイン ID 62627

概要

リモートホストには、ユーザー認証情報を安全な方法で保存しない認証製品がインストールされています。

説明

リモートホストには、Authentec UPEK Protector Suite がインストールされています。あるいは、インストールされたことがあります。Nessus は、UPEK Proterctor Suite によって Windows レジストリに安全でない方法で保存されているユーザー認証情報を復号化できました。

ソリューション

ベンダーのパッチを適用するか、UPEK Protector Suite を、保存済みのユーザー認証情報とともにアンインストールしてください。

参考資料

https://adamcaudill.com/2012/10/07/upek-windows-password-decryption/

https://github.com/brandonlw/upek-ps-pass-decrypt

http://www.nessus.org/u?a31f585e

http://www.nessus.org/u?d67c4cff

プラグインの詳細

深刻度: Low

ID: 62627

ファイル名: authentec_upek_password_decryption.nasl

バージョン: 1.7

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2012/10/18

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Low

基本値: 2.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: x-cpe:/a:authentec:protector_suite

必要な KB アイテム: SMB/Registry/Enumerated

Nessus によりエクスプロイト済み: true

パッチ公開日: 2012/9/14

脆弱性公開日: 2012/8/28