INTEGRITY Документация

Cloudflare и CVE-2019-1559

Атаки GOLDENDOODLE и Zombie POODLE затрагивают приложения, использующие определённые наборы шифров, связанные с TLS 1.2.

Однако ни одно приложение на Cloudflare не уязвимо для этих атак, поскольку Cloudflare не использует уязвимую версию openssl на своей периферийной сети.

Cloudflare не может отключить эти наборы шифров на периферийной сети по умолчанию, поскольку это нарушило бы работу приложений клиентов, использующих устаревшие наборы шифров.

Устраните предупреждения внешних сканеров безопасности

Хотя ваше приложение не подвержено уязвимости CVE-2019-1559, некоторые сканеры безопасности могут ошибочно пометить его как уязвимое.

Сведения об удалении этих предупреждений см. в Настройка наборов шифров и исключите следующие шифры: