TLS握手漏洞
TLS握手漏洞存在于HTTPS加密协商阶段,因服务器SSL/TLS配置缺陷引发,常见类型包含支持老旧协议SSLv3、弱加密套件、BEAST、CRIME、POODLE、Robot漏洞等。攻击者可利用漏洞实施中间人攻击,窃听、篡改HTTPS传输数据,部分场景下绕过加密防护窃取Cookie与业务凭证。
站点出现TLS握手漏洞,往往是服务器、负载均衡、CDN默认配置未优化,长期未更新加密策略。浏览器访问时不一定弹出明显告警,隐蔽性较强,可通过SSL检测工具扫描发现风险。
加固方案:禁用SSLv3、TLS1.0、TLS1.1,仅保留TLS1.2与TLS1.3;删除所有弱加密套件;开启HSTS防止降级攻击;定期扫描域名TLS配置。域名巡检同步检测TLS握手安全状态,区分可信证书与虚假SSL证书,防范攻击者借助握手缺陷实施劫持,把流量导向恶意域名站点。
站点出现TLS握手漏洞,往往是服务器、负载均衡、CDN默认配置未优化,长期未更新加密策略。浏览器访问时不一定弹出明显告警,隐蔽性较强,可通过SSL检测工具扫描发现风险。
加固方案:禁用SSLv3、TLS1.0、TLS1.1,仅保留TLS1.2与TLS1.3;删除所有弱加密套件;开启HSTS防止降级攻击;定期扫描域名TLS配置。域名巡检同步检测TLS握手安全状态,区分可信证书与虚假SSL证书,防范攻击者借助握手缺陷实施劫持,把流量导向恶意域名站点。

闽公网安备 35021102000564号