• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Раскрытие информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS (5.0.14, 5.2.9, 5.4.0, 5.4.1)
Описание
Уязвимость в шифрах DES и Triple DES / 3DES (из протоколов TLS, SSH, IPSec и т. п.), связанная с парадоксом дней рождения и ограничением в четыре миллиарда блоков (приблизительно), позволяет злоумышленникам, действующим удаленно, получить незашифрованные данные, используя так называемую атаку "по дням рождения" (birthday attack) в отношении продолжительно существующих, зашифрованных сессий (например, HTTPS-сессий, использующих 3DES в режиме сцепления блоков). Данная уязвимость также известна под названием «Sweet32».
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-17-173
Ссылки
Источник: CVE
Наименование: CVE-2016-2183
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2183