问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何修复windows10上出现的服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)漏洞。

发布网友 发布时间:2022-04-26 10:39

我来回答

3个回答

热心网友 时间:2023-10-09 09:35

使用SSL开启重协商的服务都会受该漏洞影响

该漏洞存在于SSL renegotiation的过程中。对于使用SSL重协商功能的服务都会受其影响。特别的,renegotiation被用于浏览器到服务器之间的验证。

虽然目前可以在不启用renegotiation进程的情况下使用HTTPS,但很多服务器的默认设置均启用了renegotiation功能。

该漏洞只需要一台普通电脑和DSL连接即可轻易攻破SSL服务器。而对于大型服务器集群来说,则需要20台电脑和120Kbps的网络连接即可实现。

SSL是银行、网上电子邮件服务和其他用于服务器和用户之间保护私人数据并安全通信必不可少的功能。所以本次拒绝服务漏洞影响范围非常广危害非常大。

一、Apache解决办法:

升级到Apache 2.2.15以后版本

二、IIS解决办法:

IIS 5.0启用SSL服务时,也会受影响。可以升级IIS 6.0到更高的版本。

三、Lighttpd解决办法:

建议升级到lighttpd 1.4.30或者更高,并设置ssl.disable-client-renegotiation = "enable"。 

四、Nginx解决办法:

0.7.x升级到nginx 0.7.64

0.8.x升级到 0.8.23 以及更高版本。

五、Tomcat解决办法:

 1、使用NIO connector代替BIO connector,因为NIO不支持重协商,参考如下配置:

<Connector protocol="org.apache.coyote.http11.Http11NioProtocol">

(可能会影响Tomcat性能);

 2、配置Nginx反向代理,在Nginx中修复OpenSSL相关问题。

六、Squid解决办法:

升级到3.5.24以及以后版本

扩展资料:

分布式拒绝服务攻击可以使很多的计算机在同一时间遭受到攻击,使攻击的目标无法正常使用,分布式拒绝服务攻击已经出现了很多次,导致很多的大型网站都出现了无法进行操作的情况,这样不仅仅会影响用户的正常使用,同时造成的经济损失也是非常巨大的。

分布式拒绝服务攻击方式在进行攻击的时候,可以对源IP地址进行伪造,这样就使得这种攻击在发生的时候隐蔽性是非常好的,同时要对攻击进行检测也是非常困难的,因此这种攻击方式也成为了非常难以防范的攻击。

参考资料来源:百度百科--分布式拒绝服务攻击

热心网友 时间:2023-10-09 09:36

CVE-2011-1473漏洞发生在SSL服务器renegotiation的过程中,由于服务器端renegotiate的开销远大于客户端,客户端可借此发起DoS攻击。此漏洞影响使用安全套接字协议的上层协议服务器(如HTTPS服务器、WSS服务器、SMTPS服务器、SFTP服务器)等。如果你的电脑不作为上述服务器使用,你不会受此漏洞影响。

热心网友 时间:2023-10-09 09:36

去腾讯智慧安全申请个御点终端安全系统
申请好了之后,打开腾讯御点,选择修复漏洞
可以自动检测出电脑里面需要修复的漏洞然后一键修复
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
抖音弹幕怎么关掉?怎么关闭抖音弹幕? 惠普LaserJet P3005D是否支持B5纸的双面打印? word打印出图片总是缺一部分怎么办-word打印图片不完整怎么解决_百度... 理想one哪里产的车辆? 抚州抚州ONE在哪里? one地址在哪里? 如何在图片上写字(如何在图片上添加文字) 网商贷为什么钱没到账 高级经济师职称怎么评 高级经济师需要评审吗 CVE-2021-4034修复后需要重启么 cve-2019-7238漏洞为什么必须上传jar包 幼师致园长的一封信对幼儿园发展的建议 如何查看linux 内核源码是否打了某个cve补丁 80后老师给园长的一封信 cve-2008-4300修复? SSL/TLS 受诫礼;SSL/TLS RC4 信息泄露的问题 put请求的危害 我是一名幼师,要写一封致园长的信,内容不限。求求大家&#128536;啦 apache struts2漏洞在net平台有吗 cve-2017-11780漏洞windows2003会受影响吗 spring漏洞 影响jdk9 msf 怎么利用 cve-2017-0267 怎么查看office cve-2017-11826远程执行漏洞修复补丁 cve-2017-11780影响·windowsxp系统吗 如何在微软官网下载漏洞所需要的补丁? 班级金山档案可以设置隐私吗? weblogic反序列化漏洞cve-2017-3248有补丁了吗 河北省计算机二级三级报名时间英语四级考试时间谁知道 河北省英语专业二外四级考试时间 简答cve-2012-2122漏洞利用的条件 幼儿园实习生感谢班主任的一封信 凤凰传奇的《狼的诱惑》歌词 求歌曲《海底》凤凰传奇版的歌词 《凤凰传奇》歌词是什么 ? 为何凤凰传奇的歌曲很土却能很红? 凤凰传奇什么歌最好听? 凤凰传奇巅峰音乐会的歌曲中有段歌词;我无法控制自己去爱你,好像草原脱缰的马蹄。这首歌曲叫什么名字 凤凰传奇是谁唱的 凤凰传奇女的叫什么 中国IPTV_四川 中国移动 投屏问题? 蒸咸萝卜干的做法,蒸咸萝卜干怎么做好吃,蒸咸 蒸萝卜干咸菜怎么做 萝卜干咸菜蒸多长时间 蒸萝卜干咸菜怎么做好吃,蒸萝卜干咸菜的家 萝卜干咸菜怎么蒸 蒸萝卜干的做法,蒸萝卜干怎么做好吃,蒸萝卜干的家常 萝卜咸菜怎么蒸 mybatis配置文件里怎么格式化sql mybatis 怎么使用example类 or使用生成sql