服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473) 修复记录
根据漏洞扫描反馈的结果,发现存在“服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)”漏洞,端口为443
查看端口443端口对应的PID,并找出对应的服务,最后发现433端口的服务是VM
netstat -anp|findstr "443"
wmic process get name,executablepath,processid|findstr pid #根据PID查找服务路径
根据网上查找资料,找到的解决方法为:VMware->编辑->首选项->共享虚拟机->禁止共享
其他解决方案
Apache解决办法:
升级到Apache 2.2.15以后版本
IIS解决办法:
IIS 5.0启用SSL服务时,也会受影响。可以升级IIS 6.0到更高的版本。
Lighttpd解决办法:
建议升级到lighttpd 1.4.30或者更高,并设置ssl.disable-client-renegotiation = “enable”。
http://download.lighttpd.net/lighttpd/releases-1.4.x/
Nginx解决办法:
0.7.x升级到nginx 0.7.64
0.8.x升级到 0.8.23 以及更高版本。
http://nginx.org/en/download.html
Tomcat解