漏洞编号: CVE-2015-4000
漏洞名称:SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱漏洞(CVE-2015-4000)【原理扫描】
产品型号及版本: F5000-AI-20
漏洞描述
当服务器SSL/TLS的瞬时Diffie-Hellman公共密钥小于等于1024位时,存在可以恢复纯文本信息的风险,导致信息泄露。
(0)
升级2021年年度版本或更新版本后,参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法进行修复(链接如下:https://zhiliao.h3c.com/Theme/details/130547 ),其中加密套件禁用如下三种:
exp_rsa_rc2_md5
exp_rsa_rc4_md5
exp_rsa_des_cbc_sha
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
把你漏洞扫描器到local安全域的流量阻断就扫不到这些漏洞了