远程主机支持密钥小于或等于 512 位的EXPORT_RSA密码套件。攻击者可以在短时间内分解 512 位 RSA 模量。 中间人攻击者可能能够将会话降级为使用EXPORT_RSA密码套件(例如 CVE-2015-0204)。因此,建议删除对弱密码套件的支持。
升级2021年年度版本或更新版本后,参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法进行修复(链接如下:https://zhiliao.h3c.com/Theme/details/130547 ),其中加密套件禁用如下三种:
exp_rsa_des_cbc_sha
exp_rsa_rc2_md5
exp_rsa_rc4_md5
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作