FreeBSD:logstash-forwarder 和 logstash -- 容易受到 POODLE 漏洞的影响 (ad4d3871-1a0d-11e5-b43d-002590263bf5)

high Nessus 插件 ID 84382

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Elastic 报告:

Logstash Forwarder 和 Lumberjack 输入(以及输出)的组合容易受到 SSLv3 协议中 POODLE 攻击的影响。我们已经禁用了该组合的 SSLv3,并将最低版本设置为 TLSv1.0。我们已将此漏洞添加至 CVE 页面,并且正在填写 CVE。

感谢 Tray Torrance、Marc Chadwick 和 David Arena 报告此问题。

不再支持 SSLv3;要求 TLS 1.0+(Logstash 1.4.2+ 兼容)。

解决方案

更新受影响的数据包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=201065

https://www.elastic.co/blog/logstash-1-4-3-released

https://www.elastic.co/blog/logstash-forwarder-0-4-0-released

http://www.nessus.org/u?bc8a663a

插件详情

严重性: High

ID: 84382

文件名: freebsd_pkg_ad4d38711a0d11e5b43d002590263bf5.nasl

版本: 2.4

类型: local

发布时间: 2015/6/25

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:logstash, p-cpe:/a:freebsd:freebsd:logstash-forwarder, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/6/24

漏洞发布日期: 2015/6/9