AppSync: HTTPS-etäpalvelin ei lähetä HSTS (HTTP Strict-Transport-Security) -otsikkoa. Haavoittuvuus

Zusammenfassung: Tenable Nessus ilmoitti virheellisistä hälytyksistä AppSync-palvelimen portista 8444.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Tenable Nessus ilmoittaa virheellisesti seuraavan sanoman portille 8444, jolle ei ole CVE:tä:
The remote web server is not enforcing HSTS, as defined by RFC 6797. HSTS is an optional response header that can be configured on the server to instruct the browser to only communicate via HTTPS. The lack of HSTS allows downgrade attacks, SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections.

Ursache

Muu kuin Dellin ohjelmisto ilmoittaa väärästä tietoturvahälytyksestä.

Lösung

AppSync Engineering vahvisti, että kyseessä on väärä hälytys, ja vakuuttaa asiakkaille, että AppSyncin julkaisemat ohjelmointirajapinnat porteissa 8444 tai 8445 on suojattu HSTS:n ollessa käytössä.

Weitere Informationen

HTTP Strict Transport Security (HSTS) on yksinkertainen, laajalti tuettu standardi, joka suojaa kävijöitä varmistamalla, että heidän selaimensa muodostavat aina yhteyden verkkosivustoon HTTPS: n kautta.

Tässä on URL-osoite, johon AppSync uudelleenohjaa, ja se käyttää automaattisesti HTTPS:ää.
Copyof URL address 
https:  //AppSync01:8444/auth/realms/appsync/protocol/openid-connect/auth?client_id=appsync_  ...

Betroffene Produkte

AppSync
Artikeleigenschaften
Artikelnummer: 000217002
Artikeltyp: Solution
Zuletzt geändert: 18 Sept. 2025
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.