Amazon Linux 2:stunnel / amazon-efs-utils (ALAS-2018-996)

high Nessus Plugin ID 109179

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

此更新會將 checkHost 選項新增至 stunnel,進而驗證對等憑證主體的主機。如果未指定 checkHost 選項,或者對等憑證的主機名稱符合透過 checkHost 指定的任何主機,則會接受憑證。

此更新會將 OCSPaia 選項新增至 stunnel,進而讓 stunnel 使用擷取自其 AIA (授權單位資訊存取) 延伸的 OCSP 回應程式 URL 清單驗證憑證。

此更新會將驗證選項新增至 stunnel,進而驗證對等憑證。不同的驗證層級如下所示:

層級 0 - 要求並忽略對等憑證

層級 1 - 驗證對等憑證 (如果存在)

層級 2 - 驗證對等憑證

層級 3 - 依據本機安裝的憑證驗證對等端

層級 4 - 忽略憑證鏈,僅驗證對等憑證

預設 - 不驗證

用於驗證的憑證需儲存在 CAfile 指定的檔案中,或儲存在 CApath 指定的目錄中。

此更新可讓 amazon-efs-utils 使用新增至 stunnel 的新功能加密傳送至 EFS 的資料

解決方案

執行「yum update stunnel」以更新系統。

執行「yum update amazon-efs-utils」以更新系統。

另請參閱

https://alas.aws.amazon.com/AL2/ALAS-2018-996.html

Plugin 詳細資訊

嚴重性: High

ID: 109179

檔案名稱: al2_ALAS-2018-996.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2018/4/20

已更新: 2018/4/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:amazon:linux:amazon-efs-utils, p-cpe:/a:amazon:linux:stunnel, p-cpe:/a:amazon:linux:stunnel-debuginfo, cpe:/o:amazon:linux:2

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2018/4/19

參考資訊

ALAS: 2018-996