AppSync: O servidor HTTPS remoto não envia o cabeçalho HTTP Strict-Transport-Security (HSTS). Vulnerabilidade
Summary: Alertas falsos relatados pelo Tenable Nessus para a porta 8444 no servidor do AppSync.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Tenable Nessus relata incorretamente a seguinte mensagem para a porta 8444, para a qual não existe CVE:
The remote web server is not enforcing HSTS, as defined by RFC 6797. HSTS is an optional response header that can be configured on the server to instruct the browser to only communicate via HTTPS. The lack of HSTS allows downgrade attacks, SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections.
Cause
O software que não é da Dell relata um alarme de segurança falso.
Resolution
A engenharia do AppSync confirmou que esse é um alarme falso e garante aos clientes que as APIs publicadas do AppSync nas portas 8444 ou 8445 estão protegidas com o HSTS ativado.
Additional Information
HTTP Strict Transport Security (HSTS) é um padrão simples e amplamente suportado para proteger os visitantes, garantindo que seus navegadores sempre se conectem a um site por HTTPS.
Esta é a URL para a qual o AppSync redireciona e automaticamente está usando HTTPS.
Esta é a URL para a qual o AppSync redireciona e automaticamente está usando HTTPS.
Copyof URL address https: //AppSync01:8444/auth/realms/appsync/protocol/openid-connect/auth?client_id=appsync_ ...
Affected Products
AppSyncArticle Properties
Article Number: 000217002
Article Type: Solution
Last Modified: 18 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.