惡意檔案偵測:遭竊的 Bit9 憑證所簽署的惡意程式碼

critical Nessus Plugin ID 88959

概要

Nessus 在遠端主機上偵測到可能不需要的檔案。

說明

在遠端 Windows 主機上,一個或多個檔案的 md5sum 符合安全性公司 Bit9 遭竊之憑證所簽署的惡意程式碼簽章。

驗證遠端檔案在您的環境中是否為合法且經過授權。

解決方案

如果遠端軟體不符合您的安全性原則,請解除安裝該軟體,並調查您的網路中是否有其他入侵徵兆。

另請參閱

https://krebsonsecurity.com/2013/02/bit9-breach-began-in-july-2012/

http://www.nessus.org/u?e7dddf7f

Plugin 詳細資訊

嚴重性: Critical

ID: 88959

檔案名稱: wmi_bit9_filescan.nbin

版本: 1.191

類型: local

代理程式: windows

系列: Windows

已發布: 2016/4/11

已更新: 2024/5/6

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: malscan/enabled