Nessus scan encontró vulnerabilidades en los conjuntos de cifrado soportados.
18 de may de 2016
17 de febrero de 2017
Modelo |
Versión del firmware |
Serie SG500 |
1.4.5.02 |
Nessus scan muestra un algoritmo hash débil, una vulnerabilidad SSL. El servicio remoto utiliza una cadena de certificados SSL que se ha firmado mediante un algoritmo de hash criptográficamente débil (por ejemplo, MD2, MD4, MD5 o SHA1). Se sabe que estos algoritmos de firma son vulnerables a los ataques de colisión. Un atacante puede aprovecharlo para generar otro certificado con la misma firma digital, lo que permite que un atacante se enmascare como el servicio afectado.
El problema debe solucionarse al actualizar a la última versión de firmware 1.4.7.06.