POODLE攻击(SSLv3支持) 漏洞详情: SSLv3被曝出存在协议漏洞,该漏洞贯穿于所有的SSLv3版本中
POODLE(Padding Oracle On Downgraded Legacy Encryption)是 2014 年曝光的一个严重协议级漏洞,专门针对 SSLv3。
SSLv3 有无法修补的设计缺陷,能禁就禁,全面切到 TLS 1.2/1.3。 如果你们的系统扫描报告里还出现"支持 SSLv3"或"存在 POODLE 漏洞",那就是配置里没关干净,需要在服务器/Web 容器/负载均衡上彻底禁用。
针对 IIS 服务器,禁用 SSLv3 有两种方法:用工具(推荐) 或 手动改注册表。

浙公网安备 33010602011771号