SSL/TLS协议信息泄露漏洞

  • 问题描述:漏扫时会经常遇到这类问题 - SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】如下图:
    SSL/TLS协议信息泄露漏洞_第1张图片
  • 其主要原因就是设备使用了不安全的加密协议和加密套件,解决的方法就是把不安全的加密和协议禁用掉就可以了。
  • 解决办法:

    • 下载工具
      Windows 和 WinServer 都可以通过软件“IIS Crypto GUI”来设置加密协议和所支持的加密套件,下载地址:点击直接下载 IIS Crypto GUI
    • 使用工具
      直接点击 Best Practices 使用推荐设置,然后点击 Apply 应用,然后重启设备生效。如下图:SSL/TLS协议信息泄露漏洞_第2张图片
  • 参考文档:限制某些加密算法和协议

你可能感兴趣的:(ssltls漏洞)