远程主机支持使用弱加密甚至未加密的SSL口令。
注意:如果攻击者在同一物理网络中,这很容易被利用。
1.
[H3C] ssl version ssl3.0 disable
2. 升级2021年年度版本或更新版本后,参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法进行修复(链接如下:https://zhiliao.h3c.com/Theme/details/130547 ),其中加密套件禁用如下:exp_rsa_rc4_md5
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作