Juniper Junos 密钥生成漏洞 (PSN-2012-04-549)

medium Nessus 插件 ID 58878

简介

远程设备生成弱密码密钥。

描述

根据其自我报告的版本和型号,远程 Junos 设备为 SSL 和 SSH 生成弱密码密钥。由于初始证书创建中缺少熵,多种设备上可能会创建重复的密钥。了解这些密钥的攻击者可允许中间人攻击者对 SSL 或 SSH 流量进行解密。

请注意,自签名 SSL 证书受到影响,而由可信的证书颁发机构签名的 SSL 证书不受影响。

解决方案

应用 Juniper 公告 PSN-2012-04-549 中提及的相关 Junos 升级。升级之后,需要重新生成所有自签名 SSL 证书和 SSH 公/私钥。

另见

http://www.nessus.org/u?b2ca6f92

http://www.nessus.org/u?68a256ed

插件详情

严重性: Medium

ID: 58878

文件名: juniper_psn-2012-04-549.nasl

版本: 1.9

类型: combined

发布时间: 2012/4/25

最近更新时间: 2018/8/8

支持的传感器: Nessus

漏洞信息

CPE: cpe:/o:juniper:junos

必需的 KB 项: Host/Juniper/model, Host/Juniper/JUNOS/Version

补丁发布日期: 2012/4/11

漏洞发布日期: 2012/4/11