IBM Global Security Kit 7 < 7.0.4.50 / 8.0.14.x < 8.0.14.43 / 8.0.50.x < 8.0.50.20 多個弱點

low Nessus Plugin ID 74287
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 Windows 主機上安裝的程式庫受到多個弱點影響。

描述

遠端 Windows 主機上的 IBM Global Security Kit 版本比 7.0.4.50 / 8.0.14.43 / 8.0.50.20 舊。因此受到以下弱點影響:

- 存在與橢圓曲線數位簽章演算法 (ECDSA) 實作有關的錯誤,可允許透過‘FLUSH+RELOAD’快取跨頻道攻擊暫時洩漏。(CVE-2014-0076)

- 存在一個拒絕服務弱點,攻擊者可惡意利用該弱點,透過傳送特製 SSL 要求導致主機變得沒有回應。
(CVE-2014-0963)

解決方案

套用 GSKit 7.0.4.50 / 8.0.14.43 / 8.0.50.20 或更新版本,或套用公告中提及的適當修補程式。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg21672189

http://www-01.ibm.com/support/docview.wss?uid=swg21672950

https://www-304.ibm.com/support/docview.wss?uid=swg21672843

http://www-01.ibm.com/support/docview.wss?uid=swg21671919

http://www-01.ibm.com/support/docview.wss?uid=swg21673521

https://www-304.ibm.com/support/docview.wss?uid=swg21672843

http://www-01.ibm.com/support/docview.wss?uid=swg21673682

http://www-01.ibm.com/support/docview.wss?uid=swg21672192

https://www-304.ibm.com/support/docview.wss?uid=swg21673749

https://www-304.ibm.com/support/docview.wss?uid=swg21673745

http://www-01.ibm.com/support/docview.wss?uid=swg21673418

http://www-01.ibm.com/support/docview.wss?uid=swg21671732

http://www-01.ibm.com/support/docview.wss?uid=swg21673282

http://www-01.ibm.com/support/docview.wss?uid=swg21672192

https://www-304.ibm.com/support/docview.wss?uid=swg21673259

http://www-01.ibm.com/support/docview.wss?uid=swg21673696

http://www-01.ibm.com/support/docview.wss?uid=swg21673245

https://www-304.ibm.com/support/docview.wss?uid=swg21673689

http://www-01.ibm.com/support/docview.wss?uid=swg21673600

http://www-01.ibm.com/support/docview.wss?uid=swg21672869

http://www-01.ibm.com/support/docview.wss?uid=swg21673717

https://www-304.ibm.com/support/docview.wss?uid=swg21673666

https://www-304.ibm.com/support/docview.wss?uid=swg21673008

http://www-01.ibm.com/support/docview.wss?uid=swg21672724

http://www-01.ibm.com/support/docview.wss?uid=swg21673040

Plugin 詳細資訊

嚴重性: Low

ID: 74287

檔案名稱: ibm_gskit_8_0_50_20.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2014/6/3

已更新: 2019/11/26

相依性: ibm_gskit_installed.nasl

組態: 啟用 Paranoid 模式

風險資訊

CVSS 評分資料來源: CVE-2014-0076

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 1.9

時間分數: 1.4

媒介: AV:L/AC:M/Au:N/C:P/I:N/A:N

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:ibm:global_security_kit

必要的 KB 項目: installed_sw/IBM GSKit, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/5/1

弱點發布日期: 2014/2/24

參考資訊

CVE: CVE-2014-0076, CVE-2014-0963

BID: 66363, 67238