boa+openssl重协商攻击(CVE-2011-1473) 漏洞怎么解决?
openssl版本为1.1.1b
Protocol : TLSv1.2
boa+openssl重协商攻击(CVE-2011-1473) 漏洞怎么解决?
openssl版本为1.1.1b
Protocol : TLSv1.2
10 回答11.1k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.7k 阅读✓ 已解决
3 回答5.1k 阅读✓ 已解决
3 回答1.9k 阅读✓ 已解决
4 回答2.5k 阅读✓ 已解决
以下是解决此漏洞的建议:
1.升级版本:升级到最新版本,这些版本已经修复了CVE-2011-1473漏洞。
2.禁用重协商:禁用SSL / TLS协议中的重协商特性,以防止攻击者利用此漏洞。这可以通过修改OpenSSL配置文件或Web服务器配置文件来实现。
3.使用另一种加密协议:如果不需要使用SSL / TLS协议,可以考虑使用其他加密协议,例如SSH或IPSec。
4.监控网络流量:使用网络流量监控工具,例如Wireshark,来监视网络流量,并查看是否有异常的SSL / TLS会话。
5.更新证书:如果使用的SSL / TLS证书存在漏洞,则应更新证书。