INTEGRITY Dokumentace

Cloudflare a CVE-2019-1559

Útoky GOLDENDOODLE a Zombie POODLE týká aplikací, které používají určité sady šifer spojené s TLS 1.2.

Žádná aplikace na Cloudflare však není vůči těmto útokům zranitelná, protože Cloudflare na své edge síti nepoužívá postiženou verzi openssl.

Cloudflare tyto cipher suites nemohl ve výchozím nastavení odebrat z naší edge sítě, protože jsme nechtěli narušit zákaznické aplikace používající starší cipher suites.

Odstranění upozornění od externích bezpečnostních skenerů

I když vaše aplikace není vůči CVE-2019-1559 zranitelná, některé bezpečnostní skenery mohou vaši aplikaci chybně označit jako rizikovou.

Chcete-li tato upozornění odstranit, přečtěte si Přizpůsobení sad šifer a vylučte následující šifry: