RecoverPoint- ja RecoverPoint virtuaalikoneille -haavoittuvuusraportti: RPA-laitteissa havaittiin heikko SSL- tai TLS-avainten vaihto tietoturvatarkistuksen aikana, portit TCP 8082 ja 8084
Summary: SSL- tai TLS-palvelin tukee avainpörssejä, jotka ovat kryptografisesti suositeltua heikompia.
Symptoms
Haavoittuvuuksien tarkistuksen suorittaminen RecoverPointissa (RP) näyttää seuraavat ilmoitukset:
RPA-laitteissa havaittiin heikko SSL/TLS-avainten vaihto tietoturvatarkistuksen aikana Porttien TCP 8082 ja 8084
Cause
Avainten vaihdon tulisi tarjota vähintään 224 bittiä turvallisuutta. Tämä tarkoittaa avaimen vähimmäiskokoa 2048 bittiä Diffie-Hellman- ja RSA-avaintenvaihdoissa.
Resolution
Tilapäisratkaisu:
Seuraava komentosarja koskee sekä RecoverPoint Classicia että virtuaalikoneiden RecoverPoint-palautuspistettä.
Noudata alla olevia ohjeita kaikissa RPA-laitteissa ja käynnistä ne uudelleen yksi kerrallaan.
"Connection to server failed."
Kirjaudu RPA:n asennusvalikkoon (admin RecoverPoint for VMs:ssä, boxmgmt RecoverPoint Classicissa):
[2] Setup
[8] Lisäasetukset
[4] Suorita komentosarja
Liitä seuraavat tiedot ja paina Enter-näppäintä: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#
Ratkaisu:
Dellin tekninen osasto tutkii ongelmaa. Pysyvä korjaus on tulossa. Ota yhteyttä Dellin asiakastukikeskukseen tai huoltoedustajaan ja viittaa tähän ratkaisutunnukseen.