SeaMonkey < 2.3.3 不受信任的 CA

medium Nessus 插件 ID 56123

简介

远程 Windows 主机包含支持不受信任的证书颁发机构的 Web 浏览器。

描述

已安装的 SeaMonkey 版本低于 2.3.3。由于最近针对证书颁发机构 DigiNotar 的攻击,Mozilla 已在此 SeaMonkey 版本中添加对 DigiNotar 根证书的明确不信任和多个中间证书。

注意,这是 MFSA 2011-34 的进一步修复,它删除了 DigiNotar 根证书。

解决方案

升级到 SeaMonkey 2.3.3 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-35/

http://www.nessus.org/u?a36daf9d

插件详情

严重性: Medium

ID: 56123

文件名: seamonkey_233.nasl

版本: Revision: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2011/9/8

最近更新时间: 2017/6/12

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/a:mozilla:seamonkey

必需的 KB 项: SeaMonkey/Version

补丁发布日期: 2011/9/6

漏洞发布日期: 2011/9/6