gpt4 book ai didi

security - 如何修复 Windows 2003 Server 上的 TLS CBC 不正确填充滥用漏洞

转载 作者:太空宇宙 更新时间:2023-11-03 14:54:41 25 4
gpt4 key购买 nike

我在这方面不知所措,我已经尝试了一切。由于一些带有 IIS 的旧 Windows 2003 服务器,我们无法通过 PCI 扫描。报告的漏洞是:

“TLS CBC 错误填充滥用漏洞”

这是 SSlLabs 扫描仪的结果: SSL Scan Results

我们已禁用 SSL 3.0: Disabled SSL 3.0

并从此处安装 MS 的修补程序:

我不知道还能做什么才能在 Windows 2003 上禁用 CBC 芯片问题。有人知道吗?

最佳答案

SSL 实验室报告的这个问题是 POODLE attack against TLS .这与您似乎已部署修复程序的 SSL POODLE 问题不同。

您的 IIS 服务器前面是否有负载平衡器或反向代理?如果是这样,您需要为该产品打补丁。

如果没有,there is a user report (also here)应用KB2655992可以解决这个问题。

关于security - 如何修复 Windows 2003 Server 上的 TLS CBC 不正确填充滥用漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30715711/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com