Connectrix Brocade:SSHの脆弱性に対するSHA1の廃止された設定

概要: SSHの脆弱性に対するSHA1の廃止された設定。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

SHA1暗号が存在しない seccryptocfg 出力されますが、セキュリティ スキャンは引き続きこの脆弱性をマークします。 

/fabos/link_abin/seccryptocfg --show:
SSH Crypto:
SSH Cipher               : aes128-ctr,aes192-ctr,aes256-ctr
SSH Kex                  : ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256
SSH MAC                  : hmac-sha2-256,hmac-sha2-512
TLS Ciphers:
HTTPS                    : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM
HTTPS_TLS_v1.3           : TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
RADIUS                   : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM
LDAP                     : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM
SYSLOG                   : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM
TLS Protocol:
HTTPS                    : Any
RADIUS                   : Any
LDAP                     : Any
SYSLOG                   : Any
--- Truncated ---

原因

FOS 9.2.2より前のFOSバージョンでは、 RSA SSH hostkey/pubkey 使用する hashing algorithm (SHA1) これはもはや十分に強力とは見なされず、スキャンツール(Qualysなど)によって潜在的な脆弱性として一般的に報告されています。

ユーザーは ECDSA SSH hostkey/pubkey 」に編集します。[値のデータ:]フィールドに「 RSA. FOS v9.2.2は、管理者が SSH HostkeyAlgorithmsPubkeyAlgorithms for SSH FOSとの間の接続により、より強力な RSA hostkey/pubkey コマンドの使用 seccryptocfgの詳細を確認してください。

解決方法

スイッチをFOS 9.2.2.

にアップグレードしますFOS v9.2.2の暗号化テンプレートは、 HostKeyAlgorithmsPubKeyAlgorithms SSH.

の下のキー エントリーFOS v9.2.2を搭載して工場から出荷されたプラットフォームの例:

seccryptocfg --show
SSH Crypto:
SSH Cipher : aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,aes192-
cbc,aes256-cbc
SSH Kex : ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffiehellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-
sha1
SSH MAC : hmac-sha2-256,hmac-sha2-512
SSH HostkeyAlg :rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp521
SSH PubkeyAlg :rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp521
TLS Ciphers:
------Truncated---------

つまり、新しい属性 HostkeyAlgPubkeyAlg は、次のコマンドで使用できます seccryptocfg --apply FOS v9.2.2にアップグレードされたプラットフォームを構成します。

 

注:構成時 SSH HostkeyAlgorithmsPubkeyAlgorithms 使用 seccryptocfg --applyの場合、SSHサービス(FOS内)が再起動されて新しい構成がロードされ、現在のCPとスタンバイCP(シャーシ内)上の既存のSSHセッションがすべて終了します。

Example:

seccryptocfg --apply -group SSH -attr HostkeyAlg -value ‘rsa-sha2-512,rsa-sha2-256,ecdsasha2-nistp521’
seccryptocfg --apply -group SSH -attr PubkeyAlg -value ‘rsa-sha2-512,rsa-sha2-256,ecdsasha2-nistp521’

製品

Connectrix B-Series Hardware, Connectrix ED-DCX6-8B
文書のプロパティ
文書番号: 000330885
文書の種類: Solution
最終更新: 23 5月 2026
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。