SSLv3.0 POODLE Zaafiyeti

Merhaba,

Exchange server 2010 owa tarafından eğer sslv3 aktif ise poodle zaafiyeti oluşuyor. Poodle zafiyeti nedir derseniz buraya tıklayabilirsiniz. SSLv3 exchange tarafında eski bazı istemcilerin bağlantı kurmasına yarıyor. Bu nedenle bunu kapatmak bizde herhangi bir sorun oluşturmadı. Bunu kapatmak için ise regedit ile registery kayıtlarına bir ekleme yapmak ardından da sunucuyu restart etmek gerekiyor. Sırasıyla aşağıdaki işlemleri uygulamak bu açıktan kurtulmak için yeterli.

  • başlat
  • çalıştır
  • regedit
  • açılan pencerede HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols kısmına kadar geliyoruz
  • sonra mouse ile sağ tıklayım “New” ve “Key” seçeneklerini seçiyoruz.
  • SSL 3.0 isimli bir key oluşturuyoruz bunun altında da “Server”  isimli bir key oluşturduktan sonra bir sonraki adıma geçiyoruz.
  • burada bir DWORD oluşturup Value Data yı 0 (sıfır) olarak belirledikten sonra işlemimiz aynı işlemi client key i oluşturarak tekrarlarıyoruz.

Böylelikle işlemlerimiz bitmiş oluyor. Nasıl yapıldığının ekran görüntülerinide  paylaşıyorum.iis-disable-ssl-v3-1

iis-disable-ssl-v3-2

iis-disable-ssl-v3-3-5

iis-disable-ssl-v3-3

iis-disable-ssl-v3-4

iis-disable-ssl-v3-5

iis-disable-ssl-v3-6

iis-disable-ssl-v3-7

 

Sorularınız için: smuhacir [at] gmail.com

Şükür Muhacir