Blue Coat ProxySG 6.5.x / 6.2.x / 5.5 OpenSSL 弱點 (FREAK)

medium Nessus Plugin ID 82663

概要

遠端裝置受到一個安全性功能繞過弱點影響。

說明

遠端 Blue Coat ProxySG 裝置的自我報告 SGOS 版本為比 6.5.6.2 舊的 6.5 版、比 6.2.16.3 舊的 6.2 版,或為 5.5 的其他任何版本。因此,它包含一個隨附 OpenSSL 版本,其會受到一個安全性功能繞過弱點的影響,此稱為 FREAK (針對 RSA-EXPORT 金鑰的分解攻擊),這是因為支援金鑰小於或等於 512 位元的弱式 EXPORT_RSA 加密套件所導致。攔截式攻擊者可降級 SSL/TLS 連線以使用 EXPORT_RSA 加密套件,該套件可在短時間內遭到分解,進而允許攻擊者攔截和解密流量。

解決方案

升級至 6.2.16.3 / 6.5.6.2 版或更新版本

另請參閱

https://bto.bluecoat.com/security-advisory/sa91

https://www.smacktls.com/#freak

Plugin 詳細資訊

嚴重性: Medium

ID: 82663

檔案名稱: bluecoat_proxy_sg_6_5_6_2.nasl

版本: 1.8

類型: local

系列: Firewalls

已發布: 2015/4/9

已更新: 2018/6/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.7

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/o:bluecoat:sgos

必要的 KB 項目: Host/BlueCoat/ProxySG/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/18

弱點發布日期: 2015/1/6

參考資訊

CVE: CVE-2015-0204

BID: 71936

CERT: 243585