A análise do Nessus encontrou vulnerabilidades nas suítes cifras suportadas.
18 de maio de 2016
17 de fevereiro de 2017
Modelo |
Versão do firmware |
Série SG500 |
1.4.5.02 |
A verificação do Nessus mostra um algoritmo hash fraco, uma vulnerabilidade SSL. O serviço remoto usa uma cadeia de certificados SSL que foi assinada usando um algoritmo de hashing criptograficamente fraco (por exemplo, MD2, MD4, MD5 ou SHA1). Esses algoritmos de assinatura são conhecidos por serem vulneráveis a ataques de colisão. Um invasor pode explorar isso para gerar outro certificado com a mesma assinatura digital, permitindo que um invasor se mascare como o serviço afetado.
O problema deve ser corrigido ao atualizar para a versão de firmware mais recente 1.4.7.06.