1. 程式人生 > >windows作業系統上啟用SSLv3協議引發的威脅

windows作業系統上啟用SSLv3協議引發的威脅

一、主機啟用SSLv3協議引發的威脅

遠端主機受到稱為POODLE的中間人(MitM)資訊洩露漏洞的影響。該漏洞是由於SSL 3.0在解密使用密碼塊連結(CBC)模式下的塊密碼加密的訊息時處理填充位元組的方式。

二、建議處置措施:

處置措施:禁用啟用SSLv3協議

方法:
IISCrypto.exe下載地址
https://download.csdn.net/download/qq_29914837/10696249
IIS加密需要Windows Server 2008和。Net 4.0框架或更高版本;GUI和命令列版本都可用。
該軟體需要在 .Net 環鏡下才能執行,需要安裝NET Framework 4.0

執行IISCrypto.exe,取消勾選SSLv3

在這裡插入圖片描述