Google Chrome < 13.0.782.220 不受信任的 CA

medium Nessus Plugin ID 56125

概要

遠端主機含有一個對不可信賴的憑證授權單位提供支援的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 13.0.782.220 舊。由於最近針對憑證授權單位 DigiNotar 發動的攻擊,Google 已將明確不信任新增至 DigiNotar root 憑證及此版 Google Chrome 中的數個中繼。

請注意,這是對 Google Chrome 13.0.782.218 修正的進一步修正,其移除了 DigiNotar root 憑證。

解決方案

升級至 Google Chrome 13.0.782.220 或更新版本。

另請參閱

http://www.nessus.org/u?9c14e036

https://codereview.chromium.org/7795014

Plugin 詳細資訊

嚴重性: Medium

ID: 56125

檔案名稱: google_chrome_13_0_782_220.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2011/9/8

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

修補程式發佈日期: 2011/9/3

弱點發布日期: 2011/9/3