2021年6月3日 星期四

[研究] Windows IIS SMTP 的 64-bit block cipher 3DES vulnerable to SWEET32 attack 弱點之解決

[研究] Windows Server 2019 + IIS SMTP 的 64-bit block cipher 3DES vulnerable to SWEET32 attack 弱點之解決 

2021-06-03

受測端:Windows Server 2019 + 遠端桌面

測試端:Windows 10 + nmap 7.91

********************************************************************************

(下圖) 敝人收到資訊


********************************************************************************
(下圖) 敝人自己從頭安裝了 Windows Server 2019 Standard + IIS SMTP

nmap --script ssl-cert,ssl-enum-ciphers -p 25 掃描並沒有問題
比對兩台 IIS SMTP 相關設定畫面,也沒有甚麼特別處。


********************************************************************************

(下圖) 無法重現環境,還是要想辦法解決。比照這篇

[研究] Windows Port 3389 遠端桌面的 64-bit block cipher 3DES vulnerable to SWEET32 attack 弱點之解決

用工具進行設定
IIS Crypto 3.2 Build 16 - Released April 11, 2020

有問題的電腦上再用 nmap 掃描一次,該問題和 C 級都不在了。解決了。

(完)


沒有留言:

張貼留言