English
◀◁ 뒤로
취약점ID 28846
위험도 30
포트 139,445
프로토콜 TCP
분류 SMB
상세설명 해당 호스트에는 3.6.21 이전의 Mozilla Firefox의 어떤 버전이 설치되어 있다.

설치된 Firefox 3.6.21 이전의 3.6.x 버전은 유효기간이 만료된 인증 기관 목록을 가지고 있다. 몇개의 사기 SSL 인증서 발급과 관련하여 인증 기관인 DigiNorat는 모질라 파이어폭스에서 사용할 수 없도록 되었다.

* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
http://www.mozilla.org/security/announce/2011/mfsa2011-34.html
http://blog.mozilla.com/security/2011/08/29/fraudulent-google-com-certificate/

* 영향을 받는 플랫폼:
Mozilla Project, Firefox 3.6.21 이전의 3.6.x 버전들
Microsoft Windows Any version
Linux Any version
해결책 Mozilla Firefox 다운로드 웹 페이지인 http://www.mozilla.or.kr/ko/ 에서 Firefox의 가장 최신 버전(3.6.21 혹은 이후)을 구하여 업그레이드 하여야 한다.
관련 URL (CVE)
관련 URL (SecurityFocus)
관련 URL (ISS)