设备型号:UIS R390X G2
BIOS版本:1.01.22
HDM固件版本:1.03.21
问题描述:
客户扫到我司安装态势感知的服务器有漏洞,查看最新的HDM和BIOS的固件说明书中均未提到有解决以下几类漏洞问题,请问怎么解决?
PS. 最新的BIOS版本:1.01.25(2019/07/11)
最新的HDM版本:1.03.27(2021/05/24)
漏洞详情:
(1)lighttpd 输入验证错误漏洞(CVE-2019-11072)
(2)lighttpd'mod_alias_physical_handler'函数路径遍历漏洞(CVE-2018-19052)
(3)QSSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】
(4)服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)【原理扫描】
(5)OSSL/TLS 受诚礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)【原理扫描】
(6)OSSL/TLS RC4 信息泄露漏洞(CVE-2013-2566)【原理扫描】
(7)SSH 服务支持弱加密算法【原理扫描】
不涉及
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论