Apple korjaa Tame POODLE -virheen Mac-tietokoneissa PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Apple korjaa Tame POODLE -vian Macilla

Lukuaika: 1 minuutti

Apple on julkaissut korjaukset OS X Mountain Lion v10.8.5: lle ja OS X Mavericks v10.9.5: lle SSL 3.0: n, johon viitataan POODLE-virheeksi, haavoittuvuuksien korjaamiseksi. Hyökkääjä voi käyttää, mutta salauksen purkaakseen SSL: n suojaamia tietoja

Aiemmin tällä viikolla Google ilmoitti löytäneensä tunnetut hyökkäykset, jotka vaarantavat SSL 3.0: n luottamuksellisuuden, kun salausohjelma käyttää lohkosignaalia CBC-tilassa. Hyökkääjä voi pakottaa SSL 3.0: n käytön, vaikka palvelin tukee parempaa TLS-versiota, estämällä TLS 1.0: n ja uudemmat yhteysyritykset. SSL 3.0: lla on tunnettu haavoittuvuuksia, jotka voivat antaa hakkereiden lukea käyttäjän evästeitä ja yksityistä viestintää.

Comodo suosittelee SSL 3.0: n poistamista käytöstä palvelimilla ja vanhemmilla selaimilla. Uudemmat selaimet poistavat jo SSL 3.0: n oletuksena.

Poista SSL 3.0 käytöstä Internet Explorer 9: ssä seuraavasti:
1) Valitse Työkalut (Alt + X)
2) Valitse Internet-asetukset
3) Valitse Lisäasetukset-välilehti
4) Poista Suojaus-ryhmän valinta Käytä SSL 3.0: ta

Jos et ole varma, käyttääkö selaimesi tällä hetkellä SSL 3.0, voit tarkistaa verkkosivun poodletest.com.

Käyttäjien ja järjestelmänvalvojien tulee tarkistaa Applen tietoturvapäivitys HT6531 (linkki on ulkoinen) saadaksesi lisätietoja.
ITSM Macille

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo