MS13-006:Microsoft Windows 中的弱點可允許安全性功能繞過 (2785220) (未經認證的檢查)

medium Nessus Plugin ID 63643

概要

遠端主機受到安全性功能繞過弱點影響。

說明

遠端主機包含處理 SSL 第 3 版 (SSLv3) 和 TLS (傳輸層安全性) 通訊協定時的瑕疵。攻擊者可將特製的內容插入 SSL/TLS 工作階段,這會允許攻擊者繞過 SSLv3 和 TLS 通訊協定的安全性功能,以攔截通訊。

請注意,此外掛程式僅測試具備 Microsoft IIS HTTPS 和 TLS 功能的 FTP 伺服器,這些伺服器已知使用 MS13-006 更新檔案。其他 SSL/TLS 實作也可能受到影響。若要測試 Nessus 找到的所有 SSL/TLS 服務,請將「報告 paranoia」偏好設定設為「Paranoid (較多誤報)」。

解決方案

Microsoft 已發佈一組適用於 Windows Vista、2008、7、 2008 R2、8 和 2012 的修補程式。

對於其他 SSL/TLS 實作,請聯絡廠商取得更新。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-006

Plugin 詳細資訊

嚴重性: Medium

ID: 63643

檔案名稱: ms13-006_ssl.nbin

版本: 1.210

類型: remote

代理程式: windows

系列: Windows

已發布: 2013/1/22

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

弱點資訊

CPE: cpe:/o:microsoft:windows

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/1/8

弱點發布日期: 2013/1/8

參考資訊

CVE: CVE-2013-0013

BID: 57144

IAVB: 2013-B-0003

MSFT: MS13-006

MSKB: 2785220