ataque de POODLE contra la vulnerabilidad de TLS

1

Según un Qualys Blog , ahora se puede utilizar POODLE Contra TLS (todas las versiones). He leído por separado que para ejecutar POODLE contra TLS, el servidor debe omitir un paso para validar el relleno. La mayoría de las fuentes nombran dos fabricantes que omiten este paso.

¿Cómo vería o arreglaría un administrador su implementación para que no sean vulnerables? (por ejemplo, si la empresa ejecuta su propio servidor web dedicado)

    
pregunta ton.yeung 09.12.2014 - 18:11
fuente

1 respuesta

1

El blog que ha vinculado dice que use la prueba de SSL Labs para verificar y, si es vulnerable, aplique el parche suministrado por vendedor.

Si la empresa escribió su propio servidor web, ellos son el proveedor y tendrán que escribir su propio parche.

    
respondido por el Ladadadada 09.12.2014 - 18:19
fuente

Lea otras preguntas en las etiquetas