Fortinet FortiOS < 4.3.13 SSL-VPN TLS MAC 偽造

medium Nessus Plugin ID 85806

概要

遠端主機受到攔截式偽造弱點影響。

說明

遠端主機上執行的 FortiOS 版本比 4.3.13 舊。因此受到一個攔截式偽造弱點影響,是因 SSL-VPN 功能中的瑕疵所導致。SSL-VPN 功能只會驗證 finished 訊息中 TLS MAC 的第一個位元組。遠端攔截式攻擊者可加以惡意利用,透過特製的 MAC 欄位,偽造加密內容,進而可能導致洩漏敏感資訊。

解決方案

升級至 Fortinet FortiOS 4.3.14 或更新版本。

請注意,4.3.13 版本包含最早的修正;但是,該版本包含不相關的錯誤,且已從發佈中移除。

另請參閱

https://forum.fortinet.com/tm.aspx?m=96828

https://forum.fortinet.com/tm.aspx?m=97337

http://www.nessus.org/u?f1fdeac2

Plugin 詳細資訊

嚴重性: Medium

ID: 85806

檔案名稱: fortios_ssl_vpn_tls_mac_mitm.nasl

版本: 1.4

類型: local

系列: Firewalls

已發布: 2015/9/4

已更新: 2018/7/11

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/o:fortinet:fortios

必要的 KB 項目: Settings/ParanoidReport, Host/Fortigate/model, Host/Fortigate/version, Host/Fortigate/build

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/30

弱點發布日期: 2015/7/14

參考資訊

CVE: CVE-2015-5965

BID: 76065