脆弱性スキャンの検出CVE-2009-3555

脆弱性スキャンの検出CVE-2009-3555

14371
Created On 04/28/22 15:10 PM - Last Modified 01/31/23 01:45 AM


Symptom


脆弱性スキャナーショーCVE-2009-3555 /TLSセッション再ネゴシエーションの脆弱性

Environment


  • パロアルトFirewallと Panorama
  • PAN-OS 9.0以上
  • CVE-2009-3555 /TLSセッション再ネゴシエーションの脆弱性


Cause


脆弱性スキャナーショーPANOS影響を受けやすいデバイスCVE-2009-3555

Resolution


  1. CVE-2009-3555 特に Apache の mod_ssl に影響します。HTTPサーバー バージョン 2.2.14 以前および 0.9.8l 以前の OpenSSL バージョン
  2. リリース 8.1 以前PANOS利用するPHP脆弱性のないAppWeb。また、脆弱性のない OpenSSL バージョン 1.0.1e も利用しています。
  3. 9.0 以降PANOSアパッチを利用HTTP脆弱性のないサーバー 2.4.6 および OpenSSL バージョン 1.0.1e。


Additional Information


オープンソースソフトウェア (OSS ) のリストPAN-OSとPanorama以下に記載されています



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oNkgCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language