[清大計中]【漏洞預警】SSLv3加密協定存在中間人攻擊弱點,弱點編號CVE-2014-3566 (POODLE)
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2014-10-16 00:00:00 |
| 影響等級 | 中 | ||
| [主旨說明:]【漏洞預警】 |
|||
[內容說明:]
轉發國家資通安全會報 技術服務中心 漏洞/資安訊息警訊 ICST-ANA-2014-0020 近期美國國家標準技術研究所(NIST)的國家弱點資料庫( |
|||
[影響平台:]
使用SSLv3加密連線機制的系統平台(工作站主機及伺服器) |
|||
[建議措施:]
【系統平台(工作站主機及伺服器)】 1.停用SSL加密機制改以TLS確保加密連線機制的強健性 停用SSL相關加密機制(SSLv3與SSLv2), |
|||
[參考資料:]
1.http://web.nvd.nist.gov/ |
|||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. 專線電話:07-5250211 網路電話:98400000 E-Mail:service@cert.tanet.edu. |

office
ess.nthu.edu.tw