Check Point Gaia 操作系统管理员密码截断 (sk155172)

critical Nessus 插件 ID 128149
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程主机缺少供应商提供的安全修补程序。

描述

远程主机正在运行的 Gaia 操作系统版本受到漏洞影响。管理员如果在安装了固件 R77.20.85、R77.20.86 或 R77.20.87(< Build 990172921)的期间设置了密码,就可以仅使用前 8 位字符对 SMB 设备进行身份验证。这是由于在使用受影响固件版本的期间创建或修改的管理员密码,所执行的密码哈希算法较之前版本较弱。请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

请安装供应商公告中提及的相应修补和修复程序。

另见

http://www.nessus.org/u?bc4c9338

插件详情

严重性: Critical

ID: 128149

文件名: check_point_gaia_sk155172.nasl

版本: 1.1

类型: local

系列: Firewalls

发布时间: 2019/8/26

最近更新时间: 2019/8/26

依存关系: check_point_gaia_os_version.nbin

配置: 启用偏执模式

风险信息

CVSS 分数来源: manual

CVSS 分数理由: Score based on analysis of effect of the vulnerability.

CVSS v2

风险因素: High

基本分数: 7.6

矢量: AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/o:check_point:gaia_os

必需的 KB 项: Host/Check_Point/version, Host/Check_Point/model, Settings/ParanoidReport

补丁发布日期: 2019/5/12

漏洞发布日期: 2019/6/26