SSL / TLS 重新交涉交握 MiTM 純文字資料插入

medium Nessus Plugin ID 42880

概要

遠端服務允許不安全的 TLS / SSL 連線重新交涉。

說明

遠端服務使用 TLS / SSL 加密流量,但允許用戶端在初始交握後不安全地重新交涉連線。
未經驗證的遠端攻擊者可以利用此問題,在應用程式通訊協定資料流開頭插入任意數量的純文字,若服務假設重新交涉前後的工作階段來自相同「用戶端」,並在應用程式層合併這些工作階段,則可導致攔截式攻擊。

解決方案

如需特定修補程式資訊,請聯絡供應商。

另請參閱

http://www.ietf.org/mail-archive/web/tls/current/msg03948.html

http://www.g-sec.lu/practicaltls.pdf

https://tools.ietf.org/html/rfc5746

Plugin 詳細資訊

嚴重性: Medium

ID: 42880

檔案名稱: ssl_renegotiation.nasl

版本: 1.48

類型: remote

系列: General

已發布: 2009/11/24

已更新: 2020/6/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.5

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

弱點資訊

必要的 KB 項目: SSL/Supported

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/11/5

弱點發布日期: 2009/11/4

參考資訊

CVE: CVE-2009-3555

BID: 36935

CWE: 310

CERT: 120541