Hôm nay chúng tôi có thể giúp gì cho bạn?

APC Network Management Card 3 - CVE-2008-5161 - SSH CBC Detected

Issue:
A customer reports : "There is a Vulnerability on our NMC3's - CVE-2008-5161"

Product Line:
AP9640 / AP9641

Resolution:

This vulnerability involves cipher block chaining (CBC) on the SSH protocol which is considered  no longer safe as announced by Microsoft.

This issue is now fixed from v.3.1 onwards. This is also written on page 4 of the attached release notes from version 3.1.1.1 which is the latest version as of the publication of this article.

Shows the part of the table from 3111 Release notes Showing the Fix stating that SSH Cipher Block Chaining cipher has been removed

Aside from being a low-severity vulnerability (see CVSS v2.0 rating at https://nvd.nist.gov/vuln/detail/CVE-2008-5161), actions can be done to easily mitigate this, by following the security best practices such as:

  • Network segmentation
  • Using the NMC's Firewall to limit access to the device.
  • Putting the NMC behind a stateful firewall to limit access to the network where the NMC is installed.
  • Ensuring that all SSH clients are updated (do not use CBC ciphers).

By not defining which SSH cipher to use, the NMC3 always uses the strongest cipher available (aes256-ctr mac).

If you have any clarifications, please feel free to contact us at 1-800-800-4272 or chat with our technical support representatives.

    Schneider Electric Việt Nam

    Tìm hiểu thêm
    Sản phẩm:
    Tìm hiểu thêm
    Sản phẩm:

    Bạn cần trợ giúp?

    Bạn cần trợ giúp?

    Công cụ chọn sản phẩm

    Công cụ chọn sản phẩm

    Nhanh chóng và dễ dàng tìm được sản phẩm và phụ kiện phù hợp cho các ứng dụng của bạn.

    Nhận báo giá

    Nhận báo giá

    Bắt đầu gửi yêu cầu bán hàng trực tuyến và chuyên gia sẽ liên hệ với bạn.

    Nơi mua hàng?

    Nơi mua hàng?

    Dễ dàng tìm nhà phân phối Schneider Electric gần bạn nhất.

    Trung tâm Hỗ trợ

    Trung tâm Hỗ trợ

    Tìm sự hỗ trợ cho mọi nhu cầu của bạn tại một nơi.

    • Tài liệu về Sản phẩm
    • Tải xuống phần mềm
    • Công cụ chọn Sản phẩm
    • Thay thế và thay đổi sản phẩm
    • Trung tâm Hỗ trợ
    • Tìm Văn phòng của chúng tôi
    • Nhận báo giá
    • Tìm Nhà Phân phối
    • Cộng đồng Schneider Electric
    • Cơ hội nghề nghiệp
    • Hồ sơ doanh nghiệp
    • Báo cáo hành vi sai trái
    • Khả năng truy cập
    • Phòng tin tức
    • Nhà đầu tư
    • EcoStruxure
    • Tìm việc
    • Blog
    • Chính sách bảo mật
    • Thông báo về Cookie
    • Điều khoản sử dụng
    • Change your cookie settings