attacco di POODLE contro la vulnerabilità di TLS

1

Secondo un blog Qualys , ora è possibile utilizzare POODLE contro TLS (tutte le versioni). Ho letto separatamente che per eseguire POODLE contro TLS, il server deve saltare un passo nella convalida del padding. La maggior parte delle fonti menziona due produttori che saltano questo passaggio.

In che modo un amministratore verifica o corregge la loro implementazione in modo che non siano vulnerabili? (ad esempio, se la società gestisce il proprio server Web dedicato)

    
posta ton.yeung 09.12.2014 - 18:11
fonte

1 risposta

1

Il blog che hai linkato dice utilizza il test SSL Labs per verificare e, se vulnerabile, applicare la patch fornita dal tuo vendor.

Se la società ha creato il proprio server Web, è il fornitore e dovrà scrivere la propria patch.

    
risposta data 09.12.2014 - 18:19
fonte

Leggi altre domande sui tag