SSL TSL 协议中高危漏洞处理方法

简介: SSL/TSL协议存在高危漏洞(CVE-2013-2566、CVE-2015-2808),这是由于远程桌面采用了ssl加密漏洞造成了,解决办法就是关闭远程桌面的ssl加密算法。

影响的服务器
Windowsserver2008、server2008R2、server2012、server2016
方法/步骤
目前windows系统暂未推出关于SSL/TSL协议的补丁更新,如通过升级版本来解决,需下载相关软件包进行编译安装,编译安装需卸载原来的版本,卸载后无法评估是否会影响客户业务,因此不推荐升级版本,可通过禁用协议来规避漏洞。
打开组策略管理器。
打开cmd,输入“gpedit”打开组策略管理器。
image.png

打开windows组件选项。
找到:计算机配置——>管理模板,打开”windows组件选项”
image.png
打开”远程(RDP)连接要求使用指定的安全层”选项
依次找到:远程桌面服务——>远程桌面会话主机——>安全——>远程(RDP)连接要求使用指定的安全层。
image.png
按下图要求进行配置
第一步,选择已启用,
第二步,选择“RDP”
image.png
保存设置
按照步骤5配置完成后,依次点击“应用”——>“确认”进行保存。
优化建议(可选):
SSL/TSL协议若被扫描出有高危漏洞,建议将协议改成RDP进行远程桌面连接,可规避SSL/TSL协议的漏洞,若需升级SSL/TSL协议,还需与客户沟通业务上的依赖关系。

目录
相关文章
|
6天前
|
消息中间件 安全 Kafka
Kafka支持SSL/TLS协议技术深度解析
SSL(Secure Socket Layer,安全套接层)及其继任者TLS(Transport Layer Security,传输层安全)是为网络通信提供安全及数据完整性的一种安全协议。这些协议在传输层对网络连接进行加密,确保数据在传输过程中不被窃取或篡改。
16 0
|
1月前
|
安全 网络安全 数据安全/隐私保护
|
2月前
|
安全 网络协议 网络安全
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
|
4月前
|
安全 网络协议 网络安全
SSL协议
SSL协议
86 8
|
4月前
|
安全 算法 应用服务中间件
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】 【可验证】 详细描述TLS是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。
1645 2
|
4月前
|
安全 网络协议 网络安全
|
4月前
|
存储 安全 网络安全
什么是SSL/TLS协议?
【5月更文挑战第14天】什么是SSL/TLS协议?
110 0
|
4月前
|
安全 网络安全 数据安全/隐私保护
HTTP代理SSL连接:保障网络安全的重要协议
HTTP代理SSL连接:保障网络安全的重要协议
|
4月前
|
安全 Java 网络安全
HTTPS的TLS/SSL协议详解及Java代码示例
HTTPS的TLS/SSL协议详解及Java代码示例
519 0
|
11月前
|
安全 网络安全 数据安全/隐私保护
此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)
此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)
554 0