Rapport om sikkerhetsproblemet med RecoverPoint og RecoverPoint for VM-er: Svak SSL- eller TLS-nøkkelutveksling oppdaget på RPA-er under sikkerhetsskanning, port TCP 8082 og 8084
Summary: SSL- eller TLS-serveren støtter nøkkelutvekslinger som er kryptografisk svakere enn anbefalt.
Symptoms
Hvis du kjører en sårbarhetsskanner på RecoverPoint (RP), vises følgende meldinger:
Svak SSL-/TLS-nøkkelutveksling oppdaget på RPA-er under sikkerhetsskanningsport TCP 8082 og 8084
Cause
Nøkkelutvekslinger bør gi minst 224 bits sikkerhet. Dette betyr en minimum nøkkelstørrelse på 2048 bits for Diffie-Hellman- og RSA-nøkkelutvekslinger.
Resolution
Løsning:
Skriptet nedenfor gjelder for både RecoverPoint Classic og RecoverPoint for VM-er.
Bruk fremgangsmåten nedenfor på alle RPA-er, og start dem én om gangen.
"Connection to server failed."
Logg på installasjonsmenyen for RPA (admin i RecoverPoint for VMs, boxmgmt i RecoverPoint Classic):
[2] Setup
[8] Advanced options
[4] Run script
Lim inn følgende, og trykk enter:
MzMyYmJjN2I3NDEwMTY2NDk5ODY1MzExNzYzMGQxMWMKdW5saW1pdGVkCm5vdF9yZXN0cmljdGVk
ClRoZSBpZCBvZiB0aGUgc2NyaXB0IGlzOlJQLTM1NjQ4CkNoYW5nZSBESCBrZXlTaXplIHRvIDIw
NDgKQXNzaWYgSGFsCmlmIFtbIGBncmVwIC1jICJESCBrZXlTaXplIDwgMTAyNCIgL3Vzci9rYXNo
eWEvamF2YS9qcmUvbGliL3NlY3VyaXR5L2phdmEuc2VjdXJpdHlgIC1ndCAwIF1dOyB0aGVuCglz
ZWQgLWkgJ3MvREgga2V5U2l6ZSA8IDEwMjQvREgga2V5U2l6ZSA8IDIwNDgvJyAvdXNyL2thc2h5
YS9qYXZhL2pyZS9saWIvc2VjdXJpdHkvamF2YS5zZWN1cml0eQoJc2VydmljZT1gc3lzdGVtY3Rs
IC0tYWxsIHwgZ3JlcCAtaSB0b21jYXQgfCBzZWQgInMvXC5zZXJ2aWNlLiovLyJ8c2VkICJzLy4q
dG9tY2F0L3RvbWNhdC8iYAoJaWYgW1sgJHtzZXJ2aWNlfSA9ICoidG9tY2F0IiogXV07IHRoZW4K
CQlzeXN0ZW1jdGwgcmVzdGFydCAke3NlcnZpY2V9CgllbHNlCgkJcHMgLWVmIHwgZ3JlcCAidG9t
Y2F0LXN0YXJ0IiB8IGdyZXAgLXYgZ3JlcCB8IGF3ayAne3ByaW50ICQyfSd8eGFyZ3Mga2lsbCAt
OQoJZmkKCWVjaG8gIlNjcmlwdCByYW4gc3VjY2Vzc2Z1bGx5IgplbHNlCgllY2hvICJObyBpc3N1
ZXMgZm91bmQuIE5vIENoYW5nZXMgbWFkZSIKZmkK
#
Løsning:
Teknikerne i Dell undersøker dette problemet. En permanent korrigering pågår fortsatt. Kontakt Dells kundestøttesenter eller din servicerepresentant for hjelp, og se denne løsnings-ID-en.