Amazon Linux AMI:stunnel / amazon-efs-utils (ALAS-2018-996)

high Nessus Plugin ID 109185

概要

遠端 Amazon Linux AMI 主機缺少安全性更新。

說明

此更新會將 checkHost 選項新增至 stunnel,進而驗證對等憑證主體的主機。如果未指定 checkHost 選項,或者對等憑證的主機名稱符合透過 checkHost 指定的任何主機,則會接受憑證。

此更新會將 OCSPaia 選項新增至 stunnel,進而讓 stunnel 使用擷取自其 AIA (授權單位資訊存取) 延伸的 OCSP 回應程式 URL 清單驗證憑證。

此更新會將驗證選項新增至 stunnel,進而驗證對等憑證。不同的驗證層級如下所示:

層級 0 - 要求並忽略對等憑證

層級 1 - 驗證對等憑證 (如果存在)

層級 2 - 驗證對等憑證

層級 3 - 依據本機安裝的憑證驗證對等端

層級 4 - 忽略憑證鏈,僅驗證對等憑證

預設 - 不驗證

用於驗證的憑證需儲存在 CAfile 指定的檔案中,或儲存在 CApath 指定的目錄中。

此更新可讓 amazon-efs-utils 使用新增至 stunnel 的新功能加密傳送至 EFS 的資料

解決方案

執行「yum update stunnel」以更新系統。

執行「yum update amazon-efs-utils」以更新系統。

另請參閱

https://alas.aws.amazon.com/ALAS-2018-996.html

Plugin 詳細資訊

嚴重性: High

ID: 109185

檔案名稱: ala_ALAS-2018-996.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2018/4/20

已更新: 2018/4/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:amazon:linux:amazon-efs-utils, p-cpe:/a:amazon:linux:stunnel, p-cpe:/a:amazon:linux:stunnel-debuginfo, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2018/4/19

參考資訊

ALAS: 2018-996