Firefox < 6.0.1 过期 CA 列表

medium Nessus 插件 ID 56038

简介

远程 Windows 主机包含受过期证书颁发机构列表影响的 Web 浏览器。

描述

安装的 Firefox 版本低于 6.0.1,因此可能受到一个过期证书颁发机构列表的影响。由于发放多个欺骗性的 SSL 证书,证书颁发机构 DigiNotar 已在 Mozilla Firefox 中被禁用。

解决方案

升级到 Firefox 6.0.1 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-34/

http://www.nessus.org/u?abdae5f6

插件详情

严重性: Medium

ID: 56038

文件名: mozilla_firefox_601.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2011/8/31

最近更新时间: 2018/11/15

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/a:mozilla:firefox

必需的 KB 项: Mozilla/Firefox/Version

补丁发布日期: 2011/8/30

漏洞发布日期: 2011/8/29