MS KB3046310:不適切に発行されたデジタル証明書のなりすまし可能な脆弱性

medium Nessus プラグイン ID 81884

概要

このプラグインは廃止されました。

説明

リモートホストには、KB3046310、KB2677070(自動アップデーター),または KB2813430(手動アップデーター)を使用した最新の禁止された証明書更新がありません。KB2677070 がインストールされている場合、最新の自動更新をまだ取得していません。

注:このプラグインは、アップデーターが不許可になった CTL リストを実際に更新していることをチェックしますが、一覧されている KB がインストールされていることはチェックしません。Microsoft Cryptography API の SSL に依存するソフトウェアがリモートホストでアクティブに使用されないかぎり、KB2677070 自動アップデーターがトリガーされないため、このアプローチが取られています。

ソリューション

Windows Server 2003を使用している場合、KB2917500にリストされているアップデーターを実行してください。
そうでなければ、撤回された証明書(KB2677070)用のMicrosoft自動アップデーターがインストールされ実行されていることを確認してください。

または、KB2917500 をインストールして使用し、証明書をオフラインで更新してください。

参考資料

https://technet.microsoft.com/en-us/library/security/3046310

http://support.microsoft.com/en-us/kb/3046310

http://support.microsoft.com/en-us/kb/2917500

http://support.microsoft.com/en-us/kb/2677070

http://support.microsoft.com/en-us/kb/2813430

プラグインの詳細

深刻度: Medium

ID: 81884

ファイル名: smb_kb3046310.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/3/17

更新日: 2022/2/28

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/Registry/Enumerated, SMB/WindowsVersion, SMB/ProductName

パッチ公開日: 2015/3/16

脆弱性公開日: 2015/3/16

参照情報

MSKB: 3046310