FreeBSD:mono -- TLS 錯誤 (c0cae920-c4e9-11e4-898e-90e6ba741e35)

high Nessus Plugin ID 81684

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Mono 專案報告:

Mono 的 SSL/TLS 堆疊實作未檢查交握訊息順序。這會使得通訊協定的多個攻擊得以順利發動。SKIP-TLS 文章會說明此弱點的詳細資料。

Mono 的 SSL/TLS 實作還包含支援弱式的 EXPORT 加密,且容易遭受 FREAK 攻擊。

解決方案

更新受影響的套件。

另請參閱

https://www.mono-project.com/docs/about-mono/vulnerabilities/#tls-bugs

http://www.nessus.org/u?e2ce026d

Plugin 詳細資訊

嚴重性: High

ID: 81684

檔案名稱: freebsd_pkg_c0cae920c4e911e4898e90e6ba741e35.nasl

版本: 1.6

類型: local

已發布: 2015/3/9

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:mono, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/3/7

弱點發布日期: 2015/3/6