Firefox 3.6.x < 3.6.22 不受信任的 CA

medium Nessus 插件 ID 56119

简介

远程 Windows 主机包含支持不受信任的证书颁发机构的 Web 浏览器。

描述

已安装的 Firefox 3.6.x 版本低于 3.6.22。由于最近针对证书颁发机构 DigiNotar 的攻击,Mozilla 已在此 Firefox 版本中添加对 DigiNotar 根证书的明确不信任和多个中间证书。

注意,这是 MFSA 2011-34 的进一步修复,它删除了 DigiNotar 根证书。

解决方案

升级到 Firefox 3.6.22 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-35/

http://www.nessus.org/u?a36daf9d

插件详情

严重性: Medium

ID: 56119

文件名: mozilla_firefox_3622.nasl

版本: Revision: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2011/9/8

最近更新时间: 2017/6/9

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/a:mozilla:firefox

必需的 KB 项: Mozilla/Firefox/Version

补丁发布日期: 2011/9/6

漏洞发布日期: 2011/9/6