客戶網神漏掃高危險問題:目標主機使用了不安全的SSL加密算法【原理掃描】
描述:檢測到目標主機使用了諸如TLSv1,SSLv2,SSLv3等不安全的SSL加密算法。這些算法均已廢棄,安全性較低,容易被攻擊者利用,通常存在已知的安全漏洞,容易被攻擊或利用,從而導致數據泄露,中間人攻擊等安全問題。
解決辦法:切換到TLSv1.2或者更高解密協議。
無CVE號
檢測到目標主機使用了SSLv2/SSLv3/TLSv1.0不受支持的SSL加密算法
(0)
最佳答案
升級最新版本。
參照SSL/TLS 受誡禮(BAR-MITZVAH)攻擊漏洞(CVE-2015-2808)解決方法進行修複(鏈接如下:https://zhiliao.h3c.com/Theme/details/130547 ),
其中加密套件禁用如下兩種:
rsa_aes_256_cbc_sha
dhe_rsa_aes_256_cbc_sha
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論