SSL/TLS 漏洞扫描处理--websphere

SSL 3.0 POODLE攻击信息泄露漏洞(CVE-2014-3566)【原理扫描】

  SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)【原理扫描】

  SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】

 

websphere绿盟扫描上述漏洞。

解决办法:

1.安装was7的最新补丁

http://www-01.ibm.com/support/docview.wss?uid=swg27014463

其它版本的参考:

http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg27006899

2.关闭安全性ssl

WAS控制台-安全性-全局安全性:去掉管理安全性

SSL/TLS 漏洞扫描处理--websphere_第1张图片

SSL/TLS 漏洞扫描处理--websphere_第2张图片

你可能感兴趣的:(SSL/TLS 漏洞扫描处理--websphere)