Mozilla Thunderbird 3.1.x 过期 CA 列表

medium Nessus 插件 ID 56039

简介

远程 Windows 主机包含可能受过期证书颁发机构列表影响的邮件客户端。

描述

安装的 Thunderbird 3.1.x 版本低于 3.1.13,因此可能受到一个过期证书颁发机构列表的影响。由于发放多个欺骗性的 SSL 证书,证书颁发机构 DigiNotar 已在 Mozilla Thunderbird 中被禁用。

解决方案

升级到 Thunderbird 3.1.13 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-34/

http://www.nessus.org/u?abdae5f6

插件详情

严重性: Medium

ID: 56039

文件名: mozilla_thunderbird_3113.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2011/8/31

最近更新时间: 2018/11/15

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/a:mozilla:thunderbird

必需的 KB 项: Mozilla/Thunderbird/Version

补丁发布日期: 2011/8/30

漏洞发布日期: 2011/8/29