华三F5020防火墙关于CVE-2016-6329的openvpn漏洞如何修复
(0)
最佳答案
对于华三F5020防火墙关于CVE-2016-6329的OpenVPN漏洞修复,建议不要使用涉及该漏洞的加密算法,例如DES、3DES、RC2等block长度为8bytes的CBC算法。可以考虑使用aes_256_cbc等其他安全算法。在防火墙的SSL服务器策略配置中,通过命令[UNIS-ssl-server-policy-fxm]ciphersuite选择安全的加密算法,然后重启HTTPS服务以应用更改。这样可以规避CVE-2016-6329漏洞带来的风险。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论