MS13-006:Microsoft Windows 中的漏洞可允许安全功能绕过 (2785220)(无凭据检查)

medium Nessus 插件 ID 63643

简介

远程主机受到安全功能绕过漏洞的影响。

描述

远程主机在 SSL 版本 3 (SSLv3) 和 TLS(传输层安全)协议的处理中包含缺陷。攻击者可将特别构建的内容注入 SSL/TLS 会话,可允许攻击者绕过 SSLv3 和 TLS 协议的安全功能以拦截通信。

请注意,此插件仅测试可使用 Microsoft IIS HTTPS 和 TLS 的 FTP 服务器,已知这些服务器使用 MS13-006 更新文件。其他 SSL/TLS 实现也可能受到影响。要测试 Nessus 找到的所有 SSL/TLS,请将“报告 paranoia”首选项设置配置为“Paranoid (更多假警报)”。

解决方案

Microsoft 已发布一系列用于 Windows Vista、2008、7、2008 R2、8 和 2012 的修补程序。

对于其他 SSL/TLS 实现,请联系供应商获取补丁。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-006

插件详情

严重性: Medium

ID: 63643

文件名: ms13-006_ssl.nbin

版本: 1.210

类型: remote

代理: windows

系列: Windows

发布时间: 2013/1/22

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.0

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/o:microsoft:windows

易利用性: No known exploits are available

补丁发布日期: 2013/1/8

漏洞发布日期: 2013/1/8

参考资料信息

CVE: CVE-2013-0013

BID: 57144

IAVB: 2013-B-0003

MSFT: MS13-006

MSKB: 2785220