وجد مسح نيسوس وجود نقاط ضعف في مجموعات التشفير المدعومة.
18 مايو 2016
17 فبراير، 2017 م
الطراز |
إصدار البرنامج الثابت |
SG500 Series |
1.4.5.02 |
يعرض الفحص من Nessus خوارزمية تجزئة ضعيفة وضعف في طبقة SSL. تستخدم الخدمة عن بعد سلسلة شهادات SSL تم توقيعها باستخدام خوارزمية تجزئة ضعيفة مشفرة (على سبيل المثال MD2 أو MD4 أو MD5 أو SHA1). خوارزميات التوقيع هذه معروفة بأنها عرضة لهجمات التصادم. ويمكن للمهاجم إستغلال ذلك لتوليد شهادة أخرى بنفس التوقيع الرقمي، مما يسمح للمهاجم بالتغاضي عن الخدمة المتأثرة.
يجب إصلاح المشكلة عند الترقية إلى أحدث إصدار من البرنامج الثابت 1.4.7.06.