Browser kaynaklı olduğu için internet tarayıcınızdaki SSLv3'ü devre dışı bırakarak sorunu halledebilirsiniz.
Browser'ınızda zaafiyet olup olmadığını test etmek için şu adresten kontrol edebilirsiniz. Eğer zaafiyete sahipseniz resimdeki gibi bir ekran çıkacak karşınıza.
ÇÖZÜM
Mozilla Firefox
Browser'ınızdan adres satırına about:config yazarak konfigürasyon sayfasını açıyoruz
Tekrardan https://www.poodletest.com/ adresini ziyaret ettiğimizde küçük itin düzeldiğini göreceğiz.
Google Chrome
Chrome için olan çözümde ise browser'a girmek için eriştiğiniz kısayolu kopyalayın, ardından Sağ tık -> Özellikler. Hedef (Target) kısmında kısayolumuzun çalışmak için uğradığı yol yazılı. Buranın sonuna --ssl-version-min=tls1 parametresini ekliyoruz. Ve bingo;
Internet Explorer
Bu devirde IE kullanan mı varmış/kalmış. Var sen bul onun çözümünü iki gugıllayarak.
Yazıyı yazdıktan iki gün sonra site Vulnerable durumu için olan resmi değiştirmiş.
Hiç yorum yok:
Yorum Gönder