首页
关于海比
海比简介
发展历程
荣誉资质
人才招聘
最新动态
公司动态
行业新闻
项目案例
招标中心
系统更新
产品中心
流媒体系统
视频录播
信息发布
内容生产
智联云屏
解决方案
智慧教育
智慧医疗
智慧编创
智慧运营
联系我们
全国服务热线 139-0515-9393
NEWS

最新动态

当前位置:首页 - 最新动态 - 系统更新

【高】中间件风险-SSL/TLS协议信息泄露漏洞(CVE-2016-2183)

发表时间:2026-04-22 浏览: 作者: 返回列表

涉及到IHAIBI/海比 所有系统:包含不限于视频点播系统、视频直播系统、视频录播系统、信息发布系统等流媒体系统与应用产品。如需升级,请联系IHAIBI/海比售后客服。


漏洞名称

SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】

风险等级:

高可利用:

CVE编号:

CVE-2016-2183

端口(服务)

6443(SSL)

风险描述:

OpenSSLOpenssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。TLSSSHIPSec协议和其它协议及产品中使用的DESTriple DES密码算法存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。

风险影响:

TLSSSH IPSec 协议以及其他协议和产品中使用的 DES Triple DES 密码的生日限制约为 40 亿个块,这使得远程攻击者更容易通过生日攻击获取明文数据长时间的加密会话,如 CBC 模式下使用 Triple DES HTTPS 会话所示,也称为“Sweet32”攻击

解决方案:

禁用DESTriple DES加密算法

参考资料:

https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-201608-448 https://sweet32.info/