Rapport over het beveiligingslek in RecoverPoint en RecoverPoint for VM's: Zwakke SSL- of TLS-sleuteluitwisseling gedetecteerd op RPA's tijdens beveiligingsscan Poort TCP 8082 en 8084
Summary: De SSL- of TLS-server ondersteunt sleuteluitwisselingen die cryptografisch zwakker zijn dan aanbevolen.
Symptoms
Bij het uitvoeren van een kwetsbaarheidsscanner op RecoverPoint (RP) worden de volgende meldingen weergegeven:
Zwakke SSL/TLS-sleuteluitwisseling gedetecteerd op RPA's tijdens beveiligingsscan Poort TCP 8082 en 8084
Cause
Sleuteluitwisselingen moeten ten minste 224 bits beveiliging bieden. Dit vertaalt zich in een minimale sleutelgrootte van 2048 bits voor Diffie-Hellman- en RSA-sleuteluitwisselingen.
Resolution
Tijdelijke oplossing:
het onderstaande script is van toepassing op zowel RecoverPoint Classic als RecoverPoint for VM's.
Gebruik de onderstaande procedure op alle RPA's en start ze één voor één opnieuw op.
"Connection to server failed."
Meld u aan bij het installatiemenu van de RPA (admin in RecoverPoint for VMs, boxmgmt in RecoverPoint Classic):
[2] Installatie[8] Geavanceerde
opties
[4] Script
uitvoeren Plak het volgende en druk op Enter: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#
Oplossing:
Dell Engineering onderzoekt dit probleem. Aan een permanente oplossing wordt nog gewerkt. Neem contact op met het Dell Customer Support Center of uw servicevertegenwoordiger voor ondersteuning en raadpleeg deze oplossings-ID.