改ざんされた FortiGate 鍵で署名された SSL 証明書

medium Nessus プラグイン ID 62969

概要

このサービスの SSL 証明書は、その秘密鍵が改ざんされた認証局(CA)により署名されました。

説明

リモートホストのX.509 証明書は、FortiGate デバイスにある認証局(CA)に属する証明書によって署名されました。
CA に対応する秘密鍵は改ざんされています。つまり、リモートホストの X.509 証明書は信頼できません。

この CA から降りてくる証明書チェーンにより、攻撃者が中間者攻撃を実行し、トラフィックをデコードできる可能性があります。

ソリューション

デバイス固有の CA 証明書を使用するようにデバイスを構成してください。

プラグインの詳細

深刻度: Medium

ID: 62969

ファイル名: ssl_fortigate.nasl

バージョン: 1.9

タイプ: remote

ファミリー: General

公開日: 2012/11/19

更新日: 2022/2/11

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5.3

現状値: 3.9

ベクトル: CVSS2#AV:A/AC:H/Au:N/C:C/I:P/A:N

CVSS スコアのソース: CVE-2012-4948

CVSS v3

リスクファクター: Medium

基本値: 5.4

ベクトル: CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N

脆弱性情報

CPE: x-cpe:/h:fortinet:fortigate

必要な KB アイテム: Settings/ParanoidReport, SSL/Supported

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2012/10/22

参照情報

CVE: CVE-2012-4948

BID: 56382

CERT: 111708