GOLDENDOODLE 和 Zombie POODLE 攻击 ↗影响使用与 TLS 1.2 关联的某些密码套件的应用程序。
但是,Cloudflare 上的任何应用程序都不受此攻击影响,因为 Cloudflare 在其边缘不使用受影响的 openssl 版本。
Cloudflare 无法默认从边缘移除这些密码套件,因为我们不想破坏使用旧版密码套件的客户应用程序。
即使您的应用程序不受 CVE-2019-1559 影响,某些安全扫描器也可能错误地标记您的应用程序。
要移除这些警告,请参阅自定义密码套件并排除以下密码:
ECDHE-ECDSA-AES256-SHA384ECDHE-ECDSA-AES128-SHA256ECDHE-RSA-AES256-SHA384