Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
  1. 首页
  2. F5-Tech tips
  3. 正文

SSL V3.0 Poodle 漏洞CVE-2014-3566

2014年10月15日 8521点热度 0人点赞 0条评论

漏洞介绍https://www.openssl.org/~bodo/ssl-poodle.pdf

强制sslv3.0会是的BEAST攻击变得很容易,v3.0不是一个安全的协议版本。

 

规避:

禁用ssl v3.0

F5:

-如果ssl卸载在F5上,那么ssl profile中可以设置关闭ssl v3.0 (BIGIP v11.5以后版本默认已弃用ssl3.0 因此不受影响)

*如果你的用户还很多使用sslv3.0的话,请谨慎。具体可以通过命令查看profile的统计中sslv3.0使用占比情况。

-F5的管理接口,可通过命令设置关闭ssl v3.0。或禁止非授权网络访问。

Product Versions known to be vulnerable Versions known to be not vulnerable Vulnerable component or feature
BIG-IP LTM 11.0.0 - 11.4.1
10.0.0 - 10.2.4
11.5.0 - 11.6.0 SSL profiles
11.0.0 - 11.6.0
10.0.0 - 10.2.4
None Configuration utility
BIG-IP AAM 11.4.0 - 11.4.1 11.5.0 - 11.6.0 SSL profiles
11.4.0 - 11.6.0 None Configuration utility
BIG-IP AFM 11.3.0 - 11.4.1 11.5.0 - 11.6.0 SSL profiles
11.3.0 - 11.6.0 None Configuration utility
BIG-IP Analytics 11.0.0 - 11.4.1 11.5.0 - 11.6.0 SSL profiles
11.0.0 - 11.6.0 None Configuration utility
BIG-IP APM 11.0.0 - 11.4.1
10.1.0 - 10.2.4
11.5.0 - 11.6.0 SSL profiles
11.0.0 - 11.6.0
10.1.0 - 10.2.4
None Configuration utility
BIG-IP ASM 11.0.0 - 11.4.1
10.0.0 - 10.2.4
11.5.0 - 11.6.0 SSL profiles
11.0.0 - 11.6.0
10.0.0 - 10.2.4
None Configuration utility
BIG-IP Edge Gateway 11.0.0 - 11.3.0
10.1.0 - 10.2.4
None SSL profiles
Configuration utility
BIG-IP Link Controller 11.0.0 - 11.6.0
10.0.0 - 10.2.4
None Configuration utility
11.3.0 - 11.6.0 None Configuration utility
BIG-IP PSM 11.0.0 - 11.4.1
10.0.0 - 10.2.4
None SSL profiles
Configuration utility
BIG-IP WOM 11.0.0 - 11.3.0
10.0.0 - 10.2.4
None SSL profiles
Configuration utility
Enterprise Manager * * Configuration utility
FirePass * * None
BIG-IQ Cloud *
*
Configuration utility
BIG-IQ Device *
*
Configuration utility
BIG-IQ Security *
*
Configuration utility 
BIG-IP GTM 11.0.0 - 11.6.0
10.0.0 - 10.2.4
None Configuration utility
BIG-IP PEM 11.3.0 - 11.4.1 11.5.0 - 11.6.0 SSL profiles
BIG-IP WebAccelerator 11.0.0 - 11.3.0
10.0.0 - 10.2.4
None SSL profiles
Configuration utility
ARX * * None

 

参考文档:

https://support.f5.com/kb/en-us/solutions/public/15000/700/sol15702.html

 

To mitigate this vulnerability, you can disable SSLv3. To do so, refer to the following articles:

  • SOL13171: Configuring the cipher strength for SSL profiles (11.x)
  • SOL7815: Configuring the cipher strength for SSL profiles (9.x - 10.x)
  • SOL13405: Restricting Configuration utility access to clients using high encryption SSL ciphers (11.x)
  • SOL6768: Restricting Configuration utility access to clients using high encryption SSL ciphers (9.x - 10.x)

相关文章

  • 密码保护:F5OS 容器的network mode以及IP分配
  • 密码保护:F5OS docker-compose.yml
  • 密码保护:F5OS 底层容器、网络及k8s状态
  • 二进制flannel部署,非cni网络模式下与k8s CIS结合方案
  • F5 BIG-IP链接Istio 增强入口服务能力
本作品采用 知识共享署名-非商业性使用 4.0 国际许可协议 进行许可
标签: CVE-2014-3566 poodle sslv3
最后更新:2014年10月15日

纳米

linjing.io

打赏 点赞
< 上一篇
下一篇 >
页面AI聊天助手

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 归档
    分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    标签聚合
    envoy neutron api flannel openstack bigip k8s gtm DNS docker network nginx F5 istio irule
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,775 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,512 views
    • Github - 103,663 views
    • F5常见log日志解释 - 79,774 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,627 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,915 views
    • 这篇文档您是否感兴趣 - 55,495 views
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号