MS KB2862973:用于弃用 Microsoft 根证书程序的 MD5 哈希算法的更新

medium Nessus 插件 ID 69334

简介

远程主机缺失用于改进 Windows 中加密和数字证书的更新。

描述

远程主机缺少 Microsoft KB2862973,这是用于限制使用具有 MD5 哈希的证书的更新。此限制限于在 Microsoft 根证书程序中的根下颁发的证书。此更新增加了某些欺骗、钓鱼和中间人攻击的难度。

请注意,还必须安装 KB2862966 才能使这些更新产生效果。

解决方案

Microsoft 已发布一系列用于 Windows Vista、2008、7、2008 R2、8 和 2012 的补丁。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2014/2862973

https://support.microsoft.com/en-us/help/2862966/an-update-is-available-that-improves-management-of-weak-certificate-cr

插件详情

严重性: Medium

ID: 69334

文件名: smb_kb2862973.nasl

版本: 1.3

类型: local

代理: windows

系列: Windows

发布时间: 2013/8/14

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 4

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/Registry/Enumerated, SMB/WindowsVersion

补丁发布日期: 2013/8/13

参考资料信息

MSKB: 2862973