Xerox WorkCentre 6400 OpenSSL RSA 暫時金鑰處理 EXPORT_RSA 密碼降級 MitM (XRX15AP) (FREAK)

medium Nessus Plugin ID 87325

Synopsis

遠端多功能裝置受到一個攔截式弱點影響。

描述

根據其模型號碼和軟體版本,遠端 Xerox WorkCentre 6400 裝置受到一個安全性功能繞過弱點影響,此稱為 FREAK (針對 RSA-EXPORT 金鑰的分解攻擊),這是因為支援金鑰小於或等於 512 位元的弱式 EXPORT_RSA 加密套件所致。攔截式攻擊者可降級 SSL/TLS 連線以使用 EXPORT_RSA 加密套件,該套件可在短時間內遭到分解,進而允許攻擊者攔截和解密流量。

解決方案

套用參照 URL 中 Xerox 安全佈告欄所述的適當累積更新。

另請參閱

http://www.nessus.org/u?ff70a70b

https://www.smacktls.com/#freak

Plugin 詳細資訊

嚴重性: Medium

ID: 87325

檔案名稱: xerox_xrx15ap.nasl

版本: 1.3

類型: remote

系列: Misc.

已發布: 2015/12/11

已更新: 2018/8/7

風險資訊

VPR

風險因素: Medium

分數: 4.5

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: AV:N/AC:M/Au:N/C:N/I:P/A:N

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/h:xerox:workcentre

必要的 KB 項目: www/xerox_workcentre, www/xerox_workcentre/model, www/xerox_workcentre/ssw

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/10/23

弱點發布日期: 2015/1/6

參考資訊

CVE: CVE-2015-0204

BID: 71936

CERT: 243585