Mac OS X 欺骗性 DigiNotar 数字证书(安全更新 2011-005)

medium Nessus 插件 ID 56141

简介

远程 Mac OS X 主机包含对不受信任证书颁发机构的支持。

描述

远程主机正在运行的 Mac OS X 10.6 或 10.7 版本未应用安全更新 2011-005。由于发放多个欺骗性的 SSL 证书,此安全更新已将 DigiNotar 从受信任的根证书列表和扩展验证 (EV) 证书颁发机构列表中删除。另外也配置了默认系统信任设置,将 DigiNotar 证书(包括由其他颁发机构发放的证书)均视为不受信任。

解决方案

请安装安全更新 2011-005 或更高版本。

另见

http://support.apple.com/kb/HT4920

http://lists.apple.com/archives/security-announce/2011/Sep/msg00000.html

插件详情

严重性: Medium

ID: 56141

文件名: macosx_SecUpd2011-005.nasl

版本: Revision: 1.3

类型: local

代理: macosx

发布时间: 2011/9/9

最近更新时间: 2012/5/10

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/o:apple:mac_os_x

必需的 KB 项: Host/local_checks_enabled, Host/MacOSX/Version, Host/uname, Host/MacOSX/packages

补丁发布日期: 2011/9/9

漏洞发布日期: 2011/8/29