PowerStore: Sårbarhet rapporterad om att HSTS saknas och inte verkställs
Summary: Sårbarhetsskannern rapporterar att HTTP Strict Transport Security (HSTS) saknas eller att HTTP-säkerhetshuvudet inte identifieras
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Den här sårbarhetsvarningen har rapporterats för PowerStore i Qualys- och Nessus-skannrar: Qualys Identifier (QID) 11827 "HTTP Security Header Not Detected"Nessus 84502 "The remote web server is not enforcing HSTS."Nessus 142960 "HSTS Missing From HTTPS Server (RFC 6797)"
Cause
HTTP Strict Transport Security (HSTS) är ett valfritt svarshuvud som kan konfigureras på servern för att instruera webbläsaren att endast kommunicera via HTTPS. Avsaknaden av HSTS möjliggör nedgraderingsattacker, SSL-strippande man-in-the-middle-attacker och försvagar cookie-kapningsskyddet när du använder HTTP.
Resolution
När du bara använder HTTPS finns det ingen omdirigering och därför inget behov av HSTS. Detta är en falsk positiv identifiering och gäller inte för PowerStore när omdirigeringen HTTP till HTTPS är inaktiverad. Det här är den rekommenderade konfigurationen enligt vårt dokument med rekommenderade säkerhetsmetoder.
Omdirigering från HTTP till HTTPS är inaktiverad som standard:
Sidan 63 i PowerStore Security Configuration Guide
Med HTTPS-omdirigering inaktiverad är endast HTTPS exponerat, HTTP (port 80) är blockerad.
HTTP stöds inte av säkerhetsskäl. Om du aktiverar HTTP-omdirigering till HTTPS-funktionen kan användare som går till PowerStore Manager automatiskt omdirigeras från HTTP: Till https://. Att aktivera HTTP-omdirigering är dock mindre säkert än att låta användarna ange den fullständiga https://-adressen när PowerStore Manager-inloggningen pågår.
Att aktivera eller inaktivera funktionen HTTP-omdirigering till HTTPS är en klusteromfattande åtgärd.
Omdirigering från HTTP till HTTPS är inaktiverad som standard:
Sidan 63 i PowerStore Security Configuration Guide
Med HTTPS-omdirigering inaktiverad är endast HTTPS exponerat, HTTP (port 80) är blockerad.
HTTP stöds inte av säkerhetsskäl. Om du aktiverar HTTP-omdirigering till HTTPS-funktionen kan användare som går till PowerStore Manager automatiskt omdirigeras från HTTP: Till https://. Att aktivera HTTP-omdirigering är dock mindre säkert än att låta användarna ange den fullständiga https://-adressen när PowerStore Manager-inloggningen pågår.
Att aktivera eller inaktivera funktionen HTTP-omdirigering till HTTPS är en klusteromfattande åtgärd.
Additional Information
Affected Products
PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T, PowerStore 5200TProducts
PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200TArticle Properties
Article Number: 000222071
Article Type: Solution
Last Modified: 25 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.