更新日 : 2015/06/25 08:24
CVSS v25.8 CVSS v3-
【McAfee ePolicy Orchestrator が SSL/TLS 証明書を適切に検証しない脆弱性】
2015年6月25日McAfee ePolicy Orchestrator脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
McAfee ePolicy Orchestrator には、SSL/TLS 証明書を適切に検証しない脆弱性が存在します。 証明書の不適切な検証 (CWE-295) - CVE-2015-2859 McAfee ePolicy Orchestrator (ePO) は、データの収集、集約など様々な目的のために外部サーバと連携する機能をサポートしており、外部サーバとの通信を SSL/TLS を使って暗号化するよう指定することが可能です。ePO は、認証局 (CA)、および証明書のコモンネーム (CN) やドメインネーム (DN) の検証処理に不備があります。結果として、これらの通信は中間者攻撃やスプーフィング攻撃に対して脆弱になります。 CWE-295: Improper Certificate Validation http://cwe.mitre.org/data/definitions/295.html
対象製品
製品:McAfee ePolicy Orchestrator
企業:マカフィー
深刻度(CVSS)
CVSS v2
5.8
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2015-002950
https://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002950.html
JVN JVNVU#98454141
http://jvn.jp/cert/JVNVU98454141
CVE CVE-2015-2859
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2859
NVD CVE-2015-2859
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2859
CERT-VN VU#264092
https://www.kb.cert.org/vuls/id/264092
CWE-Other
https://www.ipa.go.jp/security/vuln/CWE.html#CWEOther
CWE-310
https://jvndb.jvn.jp/ja/cwe/CWE-310.html
日付情報
登録日
2015/06/25 08:24:00
最終更新日
2015/06/25 08:24:00
「McAfee ePolicy Orchestrator」に関する直近の脆弱性情報
もっと見る >>