• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Ненадежный криптографический протокол

Главная Специалистам База уязвимостей Ненадежный криптографический протокол

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
PaloAlto PAN-OS (8.0.0, 8.0.19-h1, 8.1.0, 8.1.15, 9.0.0, 9.0.9, 9.1.0, 9.1.3)
Описание
Часть взаимодействия между PAN-OS и облачными службами (Cortex Data Lake, портал поддержки клиентов и инфраструктура Prisma Access) происходит по протоколу TLS 1.0, который считается криптографически ненадежным.
Условий, при которых возможна эксплуатация известных уязвимостей в TLS 1.0, не существует для взаимодействия между PAN-OS и облачными службами.
Как исправить
Используйте рекомендации производителя:
https://security.paloaltonetworks.com/CVE-2020-1982
Ссылки
Источник: CVE
Наименование: CVE-2020-1982
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1982