TLS 1.0 版通訊協定偵測

medium Nessus Plugin ID 104743

概要

遠端服務使用較舊的 TLS 版本加密流量。

說明

遠端服務接受使用 TLS 1.0 加密的連線。TLS 1.0 有幾個加密設計缺陷。現今的 TLS 1.0 實作方式緩解了這些問題,不過,應儘可能使用如 1.2 和 1.3 這種特別針對這些缺陷而設計的較新 TLS 版本。

自 2020 年 3 月 31 日起,未啟用 TLS 1.2 和更新版本的端點將無法再透過主要網頁瀏覽器和主要廠商正常運作。

PCI DSS v3.2 要求必須在 2018 年 6 月 30 日之前完全停用 TLS 1.0,但經確認不受任何已知惡意利用危害的 POS POI 終端機 (及其所連線的 SSL/TLS 終端點) 除外。

解決方案

啟用 TLS 1.2 與 1.3 支援,並停用 TLS 1.0 支援。

另請參閱

https://tools.ietf.org/html/draft-ietf-tls-oldversions-deprecate-00

Plugin 詳細資訊

嚴重性: Medium

ID: 104743

檔案名稱: tls10_detection.nasl

版本: 1.10

類型: remote

已發布: 2017/11/22

已更新: 2023/4/19

資產庫: true

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Score from a more in depth analysis done by tenable

CVSS v2

風險因素: Medium

基本分數: 6.1

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:P/A:N

CVSS 評分資料來源: manual

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

弱點資訊

必要的 KB 項目: SSL/Supported

參考資訊

CWE: 327