跳转到内容
搜索文档

Cloudflare 与 CVE-2019-1559

最后更新 查看 MarkdownAgent 设置

GOLDENDOODLE 和 Zombie POODLE 攻击影响使用与 TLS 1.2 关联的某些密码套件的应用程序。

但是,Cloudflare 上的任何应用程序都不受此攻击影响,因为 Cloudflare 在其边缘不使用受影响的 openssl 版本。

Cloudflare 无法默认从边缘移除这些密码套件,因为我们不想破坏使用旧版密码套件的客户应用程序。

移除外部的安全扫描器警告

即使您的应用程序不受 CVE-2019-1559 影响,某些安全扫描器也可能错误地标记您的应用程序。

要移除这些警告,请参阅自定义密码套件并排除以下密码:

  • ECDHE-ECDSA-AES256-SHA384
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384

这篇文档对您有帮助吗?