티스토리 뷰

[출처]
TENABLE Network Security - Deprecated SSL Protocol Usage
PHP-SCHOOL - 송효진 - [보안] SSLv2 보안취약점.

설명:
The remote service accepts connections encrypted using SSL 2.0, which reportedly suffers from several cryptographic flaws and has been deprecated for several years. An attacker may be able to exploit these issues to conduct MITM attacks or decrypt communications between the affected service and clients.
SSL2.0 을 사용하여 암호화 연결을 받아들이고 사용하는데, 몇몇 결함이 있는 것으로 알려졌고 몇년간 사용이 중단되었습니다. 공격자는 이 문제를 이용하여 'man-in-the-middle' 공격이나 영향을 받는 서비스 및 클라이언트 간의 암호화 통신을 해석할 수 있습니다.

해결방법:
프로그램에서 SSL 2.0 사용을 중지하고, SSL 3.0 이나 TLS 1.0 을 사용하세요.



인터넷 익스플로러(Internet Explorer)에서 설정
    위치: [도구] -> [인터넷 옵션] -> [고급] -> [보안]
사용자 삽입 이미지

※ 파이어 폭스(FireFox) 3.0 에서는 아예 SSL 2.0 설정이 빠졌습니다.
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함