MS KB3050995:不適切に発行されたデジタル証明書でなりすまし可能(非推奨)

medium Nessus プラグイン ID 82075

概要

このプラグインは廃止されました。

説明

リモートホストには、KB3050995、KB2677070(自動アップデーター),または KB2813430(手動アップデーター)を使用した最新の禁止された証明書更新がありません。KB2677070 がインストールされている場合、最新の自動更新をまだ取得していません。

注:このプラグインは、アップデーターが不許可になった CTL リストを実際に更新していることをチェックしますが、一覧されている KB がインストールされていることはチェックしません。Microsoft Cryptography API の SSL に依存するソフトウェアがリモートホストでアクティブに使用されないかぎり、KB2677070 自動アップデーターがトリガーされないため、このアプローチが取られています。

ソリューション

Windows Server 2003を使用している場合、KB3050995にリストされているアップデーターを実行してください。
そうでなければ、撤回された証明書用のMicrosoft自動アップデーターがインストールされ実行されていることを確認してください。

参考資料

https://technet.microsoft.com/en-us/library/security/3050995

http://support.microsoft.com/en-us/kb/3050995

http://support.microsoft.com/en-us/kb/2677070

https://support.microsoft.com/en-us/kb/2813430

プラグインの詳細

深刻度: Medium

ID: 82075

ファイル名: smb_kb3050995.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/3/25

更新日: 2022/2/28

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/Registry/Enumerated, SMB/WindowsVersion, SMB/ProductName

パッチ公開日: 2015/3/24

脆弱性公開日: 2015/3/24

参照情報

MSKB: 3050995