已安装 Dell eDellRoot / DSDTestProvider 根 CA 证书

medium Nessus 插件 ID 87013

简介

远程 Windows 主机受到中间人漏洞的影响。

描述

由于将未授权根 CA 证书安装到 Windows 可信系统证书存储中,远程 Windows 主机受到一个中间人 (MitM) 漏洞的影响。许多这类根 CA 的私钥被公开。
此外,将使用特别构建的自签名证书的网站报告为受用户信任。个人的 Firefox 和 Thunderbird 配置文件也可能包含已被破坏的根 CA 证书。

MITM 攻击者可利用此漏洞,在用户不知晓的情况下通过 HTTPS 读取和/或修改加密的通信。

解决方案

按照供应商知识库文章的说明卸载 eDellRoot 和 DSDTestProvider 根 CA 证书。

另见

https://zmap.io/dell/

http://www.dell.com/support/article/us/en/04/SLN300321

插件详情

严重性: Medium

ID: 87013

文件名: smb_edell_root_ca_installed.nasl

版本: 1.10

类型: local

代理: windows

系列: Windows

发布时间: 2015/11/23

最近更新时间: 2022/2/1

资产清单: true

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 5.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:X/RC:C

漏洞信息

必需的 KB 项: SMB/Registry/Enumerated, SMB/WindowsVersion

漏洞发布日期: 2015/11/22

参考资料信息

CERT: 870761, 925497