Debian DLA-1657-1:debian-security-support enigmail 寿命结束

high Nessus 插件 ID 121554

简介

远程 Debian 主机缺少安全更新。

描述

Debian-security-support(Debian 安全性支持覆盖范围检查程序)已在 jessie 中更新。此更新将 jessie 中的 Enigmail 程序包标记为寿命结束。几个月以来,LTS 团队一直在努力尝试向后移植多种调整和修复,以确保 Enigmail 程序包在安全的前提下能够兼容 jessie 现在所随附的最新版本的 Thunderbird,最终 LTS 团队给出的意见是若要确保以整体发布稳定版本太具侵入性。尽管 Enigmail 现在仍可以通过 addons.mozilla.org 获取,但我们不建议使用此程序包,因为存在用户不知情的情况下从互联网下载并执行任意二进制文件的风险。此程序包也没有遵守 Debian 的自由软件宗旨,此程序包无法从源程序构建。相反,我们建议您将需要使用 Enigmail 的工作站升级到 Debian stretch,即可获取正确的更新。注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动整理和排版。

解决方案

升级受影响的 debian-security-support 程序包。

另见

https://lists.debian.org/debian-lts-announce/2019/02/msg00002.html

https://packages.debian.org/source/jessie/debian-security-support

插件详情

严重性: High

ID: 121554

文件名: debian_DLA-1657.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2019/2/4

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: cpe:/o:debian:debian_linux:8.0, p-cpe:/a:debian:debian_linux:debian-security-support

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

补丁发布日期: 2019/2/1

漏洞发布日期: 2019/2/1