Poodlebleed: kritická chyba ve starém SSL 3.0

Poodlebleed: kritická chyba ve starém SSL 3.0

Trojice zaměstnanců Googlu objevila další závažnou bezpečnostní chybu, která je přítomna ve starší a nepříliš používané verzi protokolu SSL 3.0. Chyba byla pojmenována jako Poodlebleed (Padding Oracle On Downgraded Legacy Encryption) a za pro útočníka ideálních podmínek umožňuje získat obsah cookies protistrany. Samotné provedení útoku je poměrně komplikované, podrobnosti naleznete ve zprávě od objevitelů chyby (PDF).

SSL 3.0 už dávno nahradily pokročilejší protokoly jako TLS, ale mnohdy je stále podporováno. Útočník tak může software oběti zmanipulovat tak, aby si myslel, že komunikaci přes TLS není možné navázat a donutí ho komunikovat po starším SSL 3.0. Autoři navrhují celkem přímočaré řešení, a to komunikaci přes SSL 3.0 úplně zakázat. Google už tak v prohlížeči Chrome aktualizací učinil. Na webu PoodleBleed.com také můžete zkontrolovat, zda je vybraný server zranitelný.

 

Zabezpečení serverů eABM

Naši technici provedli kontrolu všech páteřních, ale i sekundárních serverů. Na serverech, které obsahovali tuto zranitelnost jsme tyto knihovny zabezpečili a servery tyto chybu již neobsahují.

 

Kontrola Vašich serverů

Otestovat, zda na Vašem serveru je SSL 3.0 je velice jednoduché a existuje několik způsobů:

1. pomocí OpenSSL klienta

openssl s_client -connect <server>:<port> -ssl3

2. pomocí NMAP

nmap --script ssl-enum-ciphers -p 443 myhostname.tld

 

Zabezpečení Vašich serverů

Vaše servery lze jednoduše zabezpečit tím, že protokol SSL3 vypnete ve všech službách, které je využívají ( webové servery, poštovní servery ). Pokud s touto úpravou budete potřebovat pomoct, můžete se obráti na naše specialisty na emailu helpdesk@eabm.cz nebo tel. na 558 644 011.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Lukáš Honus | 29. březen 2026

Notebooky jsou dnes každodenním pracovním nástrojem i domácím společníkem. Jenže stejně jako auto potřebují i ony pravidelnou údržbu. Postupem času se totiž uvnitř hromadí prach a nečistoty, které brání správnému chlazení. Výsledek? Přehřívání, hlučný ventilátor a postupné zpomalování celého zařízení.

Tomáš Musil | 22. březen 2026

Máte elektronický podpis, ale zdá se vám příliš strohý? Pojďme mu dodat tvář – třeba logo vaší společnosti nebo jiný vizuální prvek, který promění obyčejný PDF dokument v reprezentativní vizitku.

Václav Dobiáš | 15. březen 2026

E-mail je pořád základní pracovní nástroj. A právě proto je nepříjemné, když se z něj časem stane těžkopádný relikt minulosti. Microsoft si to zjevně uvědomil a nový Outlook postavil jinak: méně historických kompromisů, více důrazu na rychlost, přehlednost a práci v cloudu. Co to znamená v praxi?