MS KB2982792:不適切に発行されたデジタル証明書のなりすまし可能な脆弱性

medium Nessus プラグイン ID 76464

概要

このプラグインは廃止されました。

説明

リモートホストには、KB2982792、KB2677070(自動アップデーター),または KB2813430(手動アップデーター)を使用した最新の禁止された証明書更新がありません。KB2677070 がインストールされている場合、最新の自動更新が行われていません。

注:このプラグインは、アップデーターが不許可になった CTL リストを実際に更新していることをチェックしますが、一覧されている KB がインストールされていることはチェックしません。Microsoft Cryptography API の SSL に依存するソフトウェアがリモートホストでアクティブに使用されないかぎり、KB2677070 自動アップデーターがトリガーされないため、このアプローチが取られています。

ソリューション

Windows Server 2003 を使用している場合、KB2982792 に記載されている Rvkroots.exe アップデーターを実行します。または、失効した証明書用の Microsoft 自動アップデーター(KB2677070)がインストールされ、実行されていることを確認してください。

または、KB2813430 をインストールして使用し、証明書をオフラインで更新してください。

参考資料

http://support.microsoft.com/kb/2982792

http://support.microsoft.com/kb/2813430

http://support.microsoft.com/kb/2677070

プラグインの詳細

深刻度: Medium

ID: 76464

ファイル名: smb_kb2982792.nasl

バージョン: 1.14

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/7/10

更新日: 2022/2/28

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/Registry/Enumerated, SMB/WindowsVersion, SMB/ProductName

パッチ公開日: 2014/7/10

脆弱性公開日: 2014/7/10

参照情報

MSKB: 2982792