H3C S7503E-M交换机经过安全检测 有SSL 3.0 POODLE攻击信息泄露漏洞(CVE-2014-3566)需要解决方案
漏洞描述:SSL
protocol是Secure
Socket Layer(安全套接层协议)的缩写,其目的是为互联网通信提供安全及数据完整性保障。OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL 1.0.1i及之前版本中使用的SSL protocol 3.0版本中存在安全漏洞,该漏洞源于程序使用非确定性的CBC填充。攻击者可借助padding-oracle攻击利用该漏洞实施中间人攻击,获取明文数据。
设备序列号 210235A1Y1X181000045
设备描述 H3C Comware Platform Software, Software Version 7.1.070, Release 7557P03 H3C S7503E-M Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.
Boot ROM版本: 110 硬件版本: VER.A 软件版本: 7.1.0707557P03
此交换机现在用于视频网做汇聚交换机使用,0板-27光口上联核心交换机,其余口下联设备;
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论