Sårbarhetsrapport för RecoverPoint och RecoverPoint för virtuella datorer: Svag SSL- eller TLS-nyckelutväxling upptäckt på RPA:er under säkerhetsgenomsökning Port TCP 8082 och 8084
Summary: SSL- eller TLS-servern stöder nyckelutbyten som är kryptografiskt svagare än vad som rekommenderas.
Symptoms
När du kör en sårbarhetsskanner på RecoverPoint (RP) visas följande meddelanden:
Svag SSL/TLS-nyckelutbyte upptäckt på RPA:er under säkerhetsgenomsökning Port TCP 8082 och 8084
Cause
Nyckelutbyten bör ge minst 224 bitars säkerhet. Detta innebär en minsta nyckelstorlek på 2 048 bitar för Diffie-Hellman- och RSA-nyckelutbyten.
Resolution
Lösning:
Skriptet nedan gäller för både RecoverPoint Classic och RecoverPoint för virtuella datorer.
Använd nedanstående procedur för alla RPA:er och starta om dem en i taget.
"Connection to server failed."
Logga in på installationsmenyn för RPA:n (admin i RecoverPoint för virtuella datorer, boxmgmt i RecoverPoint Classic):
[2] Konfiguration[8] Avancerade
alternativ
[4] Kör skript
Klistra in följande och tryck på Retur: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#
Lösning:
Dells tekniker undersöker det här problemet. En permanent lösning håller på att tas fram. Kontakta Dells kundsupportcenter eller din servicerepresentant för hjälp och hänvisa till detta lösnings-ID.