爲了保護Tibco BW免受POODLE attack攻擊,如何在其Web服務器組件(用於Web服務,http偵聽器等)上禁用SSL v3.0以便客戶端只能連接使用TLS?如何保護Tibco BW免受POODLE攻擊? (SSL 3.0協議漏洞)
0
A
回答
2
在您的問題中,您尚未分享您正在使用的TIBCO BusinessWorks版本。但是TIBCO已經發布了修復補丁來解決這個問題。以下是從TIBCO運行時代理的發行說明5.9.0修補程序4:
Closed Issues in 5.9.0_HF-004 (This Release)
TCRT-56
To protect from the POODLE SSLv3 vulnerability (CVE-2014-3566), the SSLv3
protocol is no longer supported for TLS/SSL connections. Only version 1.0
or higher of TLS is supported.
For backward compatibility with software that supports only SSLv3, you can
enable the SSLv3 protocol by setting the following system-wide properties
for client-side and server-side connections in the .tra file:
java.property.com.tibco.security.ssl.client.EnableSSLv3=true
java.property.com.tibco.security.ssl.server.EnableSSLv3=true
相關問題
- 1. 如何保護.NET Web服務免受XXE漏洞攻擊?
- 2. 使用SSL配置保護JBoss 7免受野獸攻擊
- 3. HTTPS協議是否受到Poodle SSLv3攻擊的影響?
- 4. 如何保護網站免受攻擊
- 5. 如何保護WebRTC免受MitM攻擊?
- 6. WCF服務和POODLE攻擊
- 7. Poodle漏洞需要將SSL 3.0更改爲TLS
- 8. 保護api免受重播攻擊
- 9. 保護自己免受Dos攻擊
- 10. 保護ECDH免受MITM攻擊
- 11. 如何保護java.lang.Object的受保護方法免受子類攻擊?
- 12. 如何保護Symfony登錄免受計時攻擊?
- 13. 如何使用iXGuard保護iOS應用程序免受攻擊者攻擊
- 14. 如何保護Web服務免受拒絕服務攻擊?
- 15. 如何使用HTTPOnly Cookies來保護JWT免受XSRF攻擊?
- 16. 如何保護網站免受DoS攻擊
- 17. 如何保護字符串免受黑客攻擊
- 18. 如何保護Angular 2 SPA免受XSS攻擊?
- 19. 如何保護PHP圖像上傳腳本免受攻擊?
- 20. Emacs nXhtml漏洞攻擊
- 21. 主機頭攻擊漏洞
- 22. AngularJS JSON漏洞保護如何工作?
- 23. Tomcat TLS漏洞Sweet32生日攻擊
- 24. 保護bios免受攻擊性很強的程序
- 25. 保護亞馬遜網絡服務(AWS)S3免受DDoS攻擊
- 26. WCF安全 - 在中間攻擊中保護人免受
- 27. 配置nginx來保護Windows服務器免受攻擊
- 28. 保護web服務器免受ssh暴力攻擊
- 29. AWS是否保護我的網站免受DDoS攻擊?
- 30. 保護基於WIF的會話免受相關域Cookie攻擊