SSL支持中等强度密码套件(SWEET32)-CVE-2016-2183

内容

此浏览器已不再受支持。

升级到 Microsoft Edge,以利用最新功能、安全更新和技术支持。

    • 文档
      Microsoft 开发者工具和技术的深度文章
    • 培训
      个性化学习路径和课程
    • 证书
      全球认可的、行业认可的证书
    • 问答
      由 Microsoft 主持的技术问题和答案
    • 代码示例
      Microsoft 开发者工具和技术的代码示例库
    • 评估
      互动的、策划的指导和建议
    • 节目
      来自 Microsoft 专家的数千小时原创节目
      特色评估
      这是您的 AI 学习之旅
      无论您在 AI 旅程中的哪个阶段,Microsoft Learn 都会与您相遇,并帮助您深化技能。
  • 特色评估
    这是您的 AI 学习之旅
    无论您在 AI 旅程中的哪个阶段,Microsoft Learn 都会与您相遇,并帮助您深化技能。
  • 特色评估
    这是您的 AI 学习之旅
    无论您在 AI 旅程中的哪个阶段,Microsoft Learn 都会与您相遇,并帮助您深化技能。
  • 特色评估
    这是您的 AI 学习之旅
    无论您在 AI 旅程中的哪个阶段,Microsoft Learn 都会与您相遇,并帮助您深化技能。

支持 SSL 中等强度密码套件 (SWEET32)-CVE-2016-2183

  • 文章
  • 07/18/2020

在本文中

问题

问题

2020年7月18日星期六 上午8:14

嗨,

我从漏洞团队得到了这个解决方案,但不知道如何应用相同的修复方案。

中等强度密码(> 64位且< 112位密钥,或3DES)

名称 代码 KEX 认证 加密 MAC

DES-CBC3-SHA 0x00, 0x0A RSA RSA 3DES-CBC(168) SHA1

上述字段为:

{可接受的密码名称} {密码ID代码} Kex={密钥交换} Auth={身份验证} Encrypt={对称

所有回复-1

所有回复 (1)

2020年7月20日 星期一 上午7:36

你好,

感谢您在我们的TechNet论坛发帖。

我们不确定这里的内容是否有帮助。我们可以检查一下。谢谢。

如有任何问题,请随时与我们联系。

致以最诚挚的问候,Hannah Xiong

请记得标记回复为答案,如果它们有帮助。如果您对TechNet订阅支持有反馈,请联系[email protected]

附加资源

在本文中

总结
文章介绍了关于SSL中等强度密码套件受支持的漏洞CVE-2016-2183,提到了解决方案和如何修复该漏洞。漏洞涉及中等强度密码(> 64位且< 112位密钥,或3DES)。文章中提到了一个解决SWEET32生日攻击和TLS 1.0漏洞的脚本,以确保PCI合规性。