腾讯云负载均衡ssl漏洞(CVE-201602183)解决
绿盟漏洞扫描腾讯云应用,提示有1个高危、1个中危。
看IP是应用服务器前端的负载均衡。
漏洞详细信息如下:
根据腾讯云文档,可以通过设置负载均衡加密算法设置,来缓解漏洞风险。
登录 负载均衡控制台,在左侧导航栏单击个性化配置。
编辑个性化配置
ssl_ciphers属性添加如下内容:
!DES:!3DES:!IDEA
禁用以上三个算法,保存。
再使用绿盟进行扫描,漏洞消失。
绿盟漏洞扫描腾讯云应用,提示有1个高危、1个中危。
看IP是应用服务器前端的负载均衡。
漏洞详细信息如下:
根据腾讯云文档,可以通过设置负载均衡加密算法设置,来缓解漏洞风险。
登录 负载均衡控制台,在左侧导航栏单击个性化配置。
编辑个性化配置
ssl_ciphers属性添加如下内容:
!DES:!3DES:!IDEA
禁用以上三个算法,保存。
再使用绿盟进行扫描,漏洞消失。