Debian DSA-2199-1:iceape - ssl 憑證黑名單更新

high Nessus Plugin ID 52946

概要

遠端 Debian 主機缺少安全性更新。

說明

Iceape 網際網路套件 (SeaMonkey 的無商標版本) 的此更新,更新了數個偽造 HTTPS 憑證的憑證黑名單。

Tor 專案的 Jacob Appelbaum 所發布的部落格中提供了更多詳情。

舊的穩定發行版本 (lenny) 未受影響。iceape 套件僅提供 XPCOM 程式碼。

解決方案

升級 iceape 套件。

針對穩定的發行版本 (squeeze),此問題已在 2.0.11-4 版中修正。

另請參閱

http://www.nessus.org/u?0859166b

https://packages.debian.org/source/squeeze/iceape

https://www.debian.org/security/2011/dsa-2199

Plugin 詳細資訊

嚴重性: High

ID: 52946

檔案名稱: debian_DSA-2199.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2011/3/24

已更新: 2021/1/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:iceape, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

修補程式發佈日期: 2011/3/23

參考資訊

DSA: 2199