Nessus 스캔에서 지원되는 암호 그룹에서 취약성이 발견되었습니다.
2016년 5월 18일
2017년 2월 17일
모델 |
펌웨어 버전 |
SG500 시리즈 |
1.4.5.02 |
Nessus 스캔은 약한 해시 알고리즘, SSL 취약성을 보여줍니다.원격 서비스에서는 암호화 취약점 해싱 알고리즘(예: MD2, MD4, MD5 또는 SHA1)을 사용하여 서명된 SSL 인증서 체인을 사용합니다. 이러한 시그니처 알고리즘은 충돌 공격에 취약하다고 알려져 있습니다.공격자는 이를 이용하여 동일한 디지털 서명으로 다른 인증서를 생성할 수 있으므로 공격자가 영향을 받는 서비스로 가장할 수 있습니다.
최신 펌웨어 버전 1.4.7.06으로 업그레이드할 때 문제를 해결해야 합니다.