
CloudPassage Halo नीति CVE-2014-3566 (उर्फ POODLE) की कमज़ोरी का पता लगाने के लिए
##Mangy Beast
===========
हम CVE-2014-3566, जिसे POODLE के नाम से भी जाना जाता है, के बारीक विवरणों को दोहराने नहीं जा रहे हैं। यदि आप यहाँ तक पहुँचे हैं, तो संभवतः आप इसे विश्वसनीय रूप से पहचानने और सुधारने का कोई तरीका खोज रहे हैं।
पृष्ठभूमि: POODLE सिक्योर सॉकेट्स लेयर (SSL) प्रोटोकॉल संस्करण 3 को प्रभावित करता है। खतरा यह है कि एक हमलावर जो नेटवर्क ट्रैफ़िक में हेरफेर कर सकता है और SSLv3-एन्क्रिप्टेड डेटास्ट्रीम से पैकेटों को इंटरसेप्ट कर सकता है, वह डेटास्ट्रीम (जैसे कुकी में सत्र कुंजी) की बार-बार आने वाली सामग्री को संभावित रूप से निर्धारित कर सकता है।
पता लगाना: इस लेख के अंत में दी गई json नीति फ़ाइलों को डाउनलोड करें और अपने Halo पोर्टल खाते में अपलोड करें। नीति को समर्थित वर्कलोड इमेज (नीचे समर्थित प्लेटफ़ॉर्म देखें) वाले किसी समूह को असाइन करें और सभी संदिग्धों पर एक स्कैन बलपूर्वक करें।
Linux नोट्स ध्यान रखें कि mod_nss चलाने वाले वर्कलोड के लिए दो कॉन्फ़िगरेशन आइटम जाँचें होंगी जो परस्पर विरोध करेंगी। पुराने संस्करणों में नए संस्करणों की तुलना में TLS का उतना व्यापक समर्थन नहीं है, इसलिए यदि आप mod_nss जाँचों से अलर्ट देखते हैं, तो आपको उस जाँच को अक्षम करने की आवश्यकता हो सकती है जो आपके वर्कलोड पर लागू नहीं होती। यदि आप कई OS संस्करणों (उदाहरण के लिए RHEL5.10 और RHEL6.5) के विरुद्ध स्कैन कर रहे हैं, तो आपको इस नीति का क्लोन बनाना चाहिए और प्रत्येक उपयोग के लिए अनुपयुक्त नियम को अक्षम करना चाहिए।
Windows नोट्स चूँकि SSLv3 को अक्षम करने का Windows रजिस्ट्री पथ मौजूद नहीं है, जाँच 'अनिश्चित' दिखाएगी। इस मामले में, अनिश्चित = संवेदनशील, क्योंकि Windows Server ऑपरेटिंग सिस्टम का डिफ़ॉल्ट व्यवहार SSLv3 को सक्षम करना है।
सुधार: अपने Apache कॉन्फ़िगरेशन में असुरक्षित प्रोटोकॉल संस्करणों को अक्षम करें। विस्तृत जानकारी नीति के अंदर सुधार निर्देशों में पाई जा सकती है।
समर्थित प्लेटफ़ॉर्म: Apache चलाने वाले RHEL-प्रकार के ऑपरेटिंग सिस्टम (CentOS और Oracle Linux संस्करण 5.10 और 6.5 पर परीक्षित), Windows Server 2008, और Windows Server 2012
फ़ाइलें:
cve-2014-3566-poodle-rpm-based-distributions.policy.json
cve-2014-3566-poodle-windows-server-2008-2012.policy.json