脆弱性スキャンの検出CVE-2009-3555
14371
Created On 04/28/22 15:10 PM - Last Modified 01/31/23 01:45 AM
Symptom
脆弱性スキャナーショーCVE-2009-3555 /TLSセッション再ネゴシエーションの脆弱性
Environment
- パロアルトFirewallと Panorama
- PAN-OS 9.0以上
- CVE-2009-3555 /TLSセッション再ネゴシエーションの脆弱性
Cause
脆弱性スキャナーショーPANOS影響を受けやすいデバイスCVE-2009-3555
Resolution
- CVE-2009-3555 特に Apache の mod_ssl に影響します。HTTPサーバー バージョン 2.2.14 以前および 0.9.8l 以前の OpenSSL バージョン
- リリース 8.1 以前PANOS利用するPHP脆弱性のないAppWeb。また、脆弱性のない OpenSSL バージョン 1.0.1e も利用しています。
- 9.0 以降PANOSアパッチを利用HTTP脆弱性のないサーバー 2.4.6 および OpenSSL バージョン 1.0.1e。
Additional Information
オープンソースソフトウェア (OSS ) のリストPAN-OSとPanorama以下に記載されています