RecoverPointおよびRecoverPoint for VMsの脆弱性レポート: セキュリティ スキャン中にRPAで弱いSSLまたはTLSキー交換が検出されました ポートTCP 8082 & 8084
Summary: SSLまたはTLSサーバーは、推奨よりも暗号的に脆弱な鍵交換をサポートします。
Ez a cikk a következő(k)re vonatkozik:
Ez a cikk nem vonatkozik a következő(k)re:
Ez a cikk nem kapcsolódik egyetlen konkrét termékhez sem.
Ez a cikk nem azonosítja az összes termékverziót.
Symptoms
RecoverPoint (RP)で脆弱性スキャナーを実行すると、次のメッセージが表示されます。
セキュリティ スキャン中にRPAで弱いSSL/TLSキー交換が検出されました ポートTCP 8082 & 8084
Cause
RPAからRPA、またはDeployment ManagerからRPAであるポート8082および8084が、通信に脆弱な証明書を使用しています
鍵交換は、少なくとも 224 ビットのセキュリティを提供する必要があります。これは、Diffie-Hellman および RSA キー交換の最小キー サイズが 2048 ビットに変換されます。
鍵交換は、少なくとも 224 ビットのセキュリティを提供する必要があります。これは、Diffie-Hellman および RSA キー交換の最小キー サイズが 2048 ビットに変換されます。
Resolution
回避策:
次のスクリプトは、RecoverPoint ClassicとRecoverPoint for VMsの両方に適用されます
すべての RPA で次の手順を使用し、一度に 1 つずつ再起動します。
メモ: RecoverPoint for VMsでは、スクリプトの実行後に次のエラーが表示されることがありますが、無視してかまいません。
"Connection to server failed."
RPAのインストール メニューにログインします(RecoverPoint for VMsではadmin、RecoverPoint Classicではboxmgmt):
[2] Setup
[8] Advanced options
[4] Run script
以下を貼り付け、Enterを押します。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#
解決策:
Dellエンジニアリングではこの問題を調査中です。恒久対策はまだ準備中です。Dellカスタマー サポート センターまたはサービス担当者に連絡して、このソリューションIDを伝えてください。
Érintett termékek
RecoverPoint, RecoverPoint CL, RecoverPoint EX, RecoverPoint for Virtual Machines, RecoverPoint SETermék tulajdonságai
Article Number: 000201934
Article Type: Solution
Utoljára módosítva: 12 szept. 2025
Version: 7
Választ kaphat kérdéseire más Dell-felhasználóktól
Támogatási szolgáltatások
Ellenőrizze, hogy a készüléke rendelkezik-e támogatási szolgáltatással.