POODLE (TLS)

Padding Oracle On Downgraded Legacy Encryption

相關錯誤

"此伺服器支援較舊的 SSL/TLS 通訊協定。難以抵禦 Poodle (TLS) 攻擊。停用舊通訊協定。"

問題

新版本的 POODLE (SSL) 漏洞被發現如同 Zombie POODLE, GOLDENDOODLE、0-Length OpenSSL 和 Sleeping POODLE。這些新 POODLE 漏洞是在使用 TLS 1.0、TLS 1.1 和 TLS 1.2 通訊協定,並且啟用加密區塊鏈 (CBC) 區塊加密模式的網站上發現。

解決方法

短期:停用對 CBC 加密的支援。

長期:啟用 TLS 1.3 通訊協定。

因應措施

設定 TLS 不排列 CBC 加密優先順序。攻擊者無法強制使用 CBC 加密。攻擊者可以用通常交涉 CBD 加密的用戶端或伺服器發起攻擊。如果您無法停用對 CBC 加密的支援,僅限使用此因應措施。