VPN2050 M7.5 发现中危漏洞,如何解决? 漏洞情况具体如下:

新手629172 4702

{{ttag.title}}
VPN2050 M7.5 发现中危漏洞,如何解决?

漏洞情况具体如下:
【1】DES和Triple DES 信息泄露漏洞(CVE-2016-2183)
漏洞编号
0x1eb685
漏洞类型
信息收集类
危险级别
中危险
影响平台
in the TLS SSH and IPSec protocols and other protocols and products have a birthday bound of approximately four billion blocks  makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session
CVSS分值
5.3
bugtraq编号

CVE编号
CVE-2016-2183
CNCVE编号
CNCVE-20162183
国家漏洞库编号
CNNVD-201608-448
CNVD编号

简单描述
DES和Triple DES 信息泄露漏洞
详细描述
TLS(Transport Layer Security,安全传输层协议)是一套用于在两个通信应用程序之间提供保密性和数据完整性的协议。SSH(全称Secure Shell)是某公司网工程任务组(IETF)的网络小组(Network Working Group)所制定的一套创建在应用层和传输层基础上的安全协议。IPSec(全称InternetProtocolSecurity)是某公司网工程任务组(IETF)的IPSec小组建立的一组IP安全协议集。DES和Triple DES都是加密算法。;TLS、SSH和IPSec协议和其它协议及产品中使用的DES和Triple DES密码算法存在安全漏洞。远程攻击者可通过实施生日攻击利用该漏洞获取明文数据。
修补建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁链接:https://www.openssl.org/blog/blog/2016/08/24/sweet32/
参考网址
链接:https://sweet32.info/    链接:https://www.sigsac.org/ccs/CCS2016/accepted-papers/    链接:https://github.com/ssllabs/sslla ... uecomment-242514633    链接:https://www.openssl.org/blog/blog/2016/08/24/sweet32/    链接:https://access.redhat.com/security/cve/cve-2016-2183    链接:https://nakedsecurity.sophos.com ... the-sweet32-attack/    链接:https://www.teskalabs.com/blog/t ... eacat-sweet32-issue    链接:https://www.ietf.org/mail-archive/web/tls/current/msg04560.html    链接:https://blog.cryptographyenginee ... bit-ciphers-in-tls/    链接:https://access.redhat.com/articles/2548661    链接:https://www.nccgroup.trust/us/ab ... hers-3des-blowfish/    链接:https://bugzilla.redhat.com/show_bug.cgi?id=1369383    链接:http://www.securityfocus.com/bid/92630   

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 此问题需要工程师远程协助;麻烦在“个人资料”里面备注下单位/公司名称和联系方式,这边安排工程师联系您
谢谢
本答案是否对你有帮助?
誓言落寞了年华 发表于 2018-3-12 13:53
  
请提供扫描详细报告、设备详细版本信息、设备部署等信息,然后拨打400电话 让400远程处理
zhb 发表于 2018-3-12 14:16
  
这是什么设备扫出来的
多简单 发表于 2018-3-12 14:29
  
400联系你那边处理了吗?   说是什么原因导致的吗?
yanda 发表于 2018-3-12 20:18
  
最近有 新的升级程序,可以升级M7.6.1
qinpeng 发表于 2018-3-12 22:52
  
楼主你好 请问这个问题解决了吗?如果解决了欢迎分享下处理结果。如果没有欢迎跟帖回复
新手629172 发表于 2018-4-25 13:55
  
打了补丁之后,XP系统无法使用SSL,回滚补丁之后才好,所以此漏洞在这种情况下无解。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术笔记
技术盲盒
新版本体验
功能体验
2023技术争霸赛专题
干货满满
技术咨询
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
自助服务平台操作指引
秒懂零信任
技术晨报
答题自测
深信服技术支持平台
答题榜单公布
卧龙计划
排障笔记本
通用技术
畅聊IT
网络基础知识
安全攻防
社区帮助指南
专家问答
技术圆桌
在线直播
MVP
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
文档捉虫活动
山东区技术晨报
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人