Oracle Secure Global Desktop の複数の脆弱性(2015 年 1 月 CPU)(POODLE)

medium Nessus プラグイン ID 80912

概要

リモートホストにある Oracle Secure Global Desktop は、複数の脆弱性による影響を受けるバージョンです。

説明

リモートホストにある Oracle Secure Global Desktop は、バージョン 4.63、4.71、5.0、または 5.1 です。したがって、次のコンポーネントの複数の脆弱性による影響を受けます:

- Apache HTTP Server
- クライアント
- ゲートウェイ JARP モジュール
- ゲートウェイリバースプロキシ
- OpenSSL
- 印刷サーブレット(5.0 / 5.1 のみ)
- SGD SSL デーモン(ttassl)
- Web サーバー

ソリューション

January 2015 Oracle Critical Patch Update アドバイザリに従い、適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?75c6cafb

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

プラグインの詳細

深刻度: Medium

ID: 80912

ファイル名: oracle_secure_global_desktop_jan_2015_cpu.nasl

バージョン: 1.19

タイプ: local

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2015/1/22

更新日: 2021/10/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2014-0226

脆弱性情報

CPE: cpe:/a:oracle:virtualization_secure_global_desktop

必要な KB アイテム: Host/Oracle_Secure_Global_Desktop/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/1/20

脆弱性公開日: 2015/1/20

参照情報

CVE: CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-3566, CVE-2014-3567, CVE-2014-5704

BID: 68678, 68742, 68745, 70574, 70586

CERT: 577193