Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Alto
Protocolo TLS débil (TLS 1.0 / 1.1)

Su servidor soporta versiones obsoletas de TLS (1.0 o 1.1) que tienen debilidades criptográficas conocidas.

Riesgo

TLS 1.0 y 1.1 son vulnerables a ataques como BEAST, POODLE y CRIME. Los atacantes en la misma red pueden explotar estas debilidades para descifrar el tráfico, robar cookies de sesión, credenciales y datos personales. Los principales navegadores han dejado de soportar estas versiones y pueden mostrar advertencias de seguridad a sus usuarios.

Solución

Desactive TLS 1.0 y 1.1 en su servidor y aplique TLS 1.2 o 1.3. Actualice la configuración de su servidor (Apache, Nginx, IIS) para aceptar solo protocolos modernos. Pruebe con SSL Labs después de los cambios.

Ejemplo
# Nginx ssl_protocols TLSv1.2 TLSv1.3;
Comentarios (0)

Aún no hay mensajes.