nbCyga,S10510交换机
问题描述:
SSL/TLS:报告 HTTPS 的易受攻击的密码套件(CVE-
RC4 加密问题漏洞,端口443
TLS/SSL协议 RC4算法安全漏洞(CVE-
请问这几个漏洞怎么处理?
组网及组网描述:
漏洞描述
TLS(Transport Layer Security,安全传输层协议)是一套用于在两个通信应用程序之间提供保密性和数据完整性的协议。SSH(全称Secure Shell)是国际互联网工程任务组(IETF)的网络小组(Network Working Group)所制定的一套创建在应用层和传输层基础上的安全协议。IPSec(全称InternetProtocolSecurity)是国际互联网工程任务组(IETF)的IPSec小组建立的一组IP安全协议集。DES和Triple DES都是加密算法。;TLS、SSH和IPSec协议和其它协议及产品中使用的DES和Triple DES密码算法存在安全漏洞。远程攻击者可通过实施生日攻击利用该漏洞获取明文数据。
漏洞解决方案
Comware 平台参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-
升级
漏洞描述
安全套接层(Secure Sockets Layer,SSL),一种安全协议,是网景公司(Netscape)在推出Web浏览器首版的同时提出的,目的是为网络通信提供安全及数据完整性。SSL在传输层对网络连接进行加密。传输层安全(Transport Layer Security),IETF对SSL协议标准化(RFC 2246)后的产物,与SSL 3.0差异很小。
SSL/TLS内使用的RC4算法存在单字节偏差安全漏洞,可允许远程攻击者通过分析统计使用的大量相同的明文会话,利用此漏洞恢复纯文本信息。
漏洞解决方案
升级
exp_rsa_rc4_md5
rsa_rc4_128_md5
rsa_rc4_128_sha 7小时前回答
HTTPS需要是用,请问通过命令行可以修改这个加密套件吗?
交换机如果不需要https管理,直接undo ip http enable 、undo ip https enable就行了
7小时前回答HTTPS需要是用,请问通过命令行可以修改这个加密套件吗?
有,参考这个案例 https://zhiliao.h3c.com/questions/dispcont/
这个案例是防火墙的,交换机没办法按这个修复,我在漏洞说明里面查这个漏洞类型交换机也没有找到相关说明,但是HTTPS需要用不能关闭。
你正在,S10510交换机