MS KB3097966:不注意で漏洩したデジタル証明書のなりすまし可能な脆弱性

medium Nessus プラグイン ID 86149

概要

リモートの Windows ホストに、古くなった SSL 証明書のブラックリストがあります。

説明

リモートホストには、KB3097966、KB2677070(自動アップデーター),または KB2813430(手動アップデーター)を使用した最新の禁止された証明書更新がありません。KB2677070 がインストールされている場合、最新の自動更新をまだ取得していません。

注:このプラグインは、アップデーターが不許可になった CTL リストを実際に更新していることをチェックしますが、一覧されている KB がインストールされていることはチェックしません。Microsoft Cryptography API の SSL に依存するソフトウェアがリモートホストでアクティブに使用されないかぎり、 KB2677070 自動アップデーターがトリガーされないため、このアプローチが取られています。

ソリューション

KB3097966 セキュリティ更新がインストールされ、撤回された証明書用の Microsoft 自動アップデーターがインストールされ実行していることを確認してください。

参考資料

http://www.nessus.org/u?ef1a29d9

http://www.nessus.org/u?8ae31477

http://www.nessus.org/u?ae2600e6

http://www.nessus.org/u?a2f231b2

プラグインの詳細

深刻度: Medium

ID: 86149

ファイル名: smb_kb3097966.nasl

バージョン: 1.14

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/9/25

更新日: 2022/2/28

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Reported from vendor

CVSS v2

リスクファクター: Medium

基本値: 5.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: Settings/ParanoidReport, SMB/Registry/Enumerated, SMB/WindowsVersion, SMB/ProductName

パッチ公開日: 2015/9/24

脆弱性公開日: 2015/9/24

参照情報

MSKB: 3097966