Блог Rethink Commerce

Avangate прекращает поддержку SSLv3 из-за уязвимости POODLE

Опубликовано 1 January 1970, автор:

Недавно исследователи Google обнаружили важную новую уязвимость в старом протоколе SSL, который по-прежнему поддерживается большинством современных браузеров. Серьезность этой уязвимости, названной POODLE, побудила Avangate прекратить поддержку SSLv3 всеми веб-сайтами и службами, после подтверждения, что уязвимость влияет на защищенные операции. На момент этого заявления, Avangate не известно о случаях, когда эта уязвимость активно эксплуатировалась.

Две другие недавно обнаруженные уязвимости (Shellshock и Heartbleed) действовали на сервера, в то время как POODLE, наоборот, действует на клиентов или браузеры.

Наше решение прекратить поддержку SSLv3 немедленно повлияло на пользователей Internet Explorer 6 и Windows XP, комбинации, которая поддерживает лишь протокол SSLv3 для обеспечения безопасности. Internet Explorer 6 больше не поддерживается в течение некоторого времени в разработке платформы Avangate и настройках корзины для покупок.

Так как мы рассказали в нашем блоге об уязвимости Shellshock, мы всегда хотим принять все возможные меры, чтобы защитить безопасность как можно большего количества наших пользователей. Согласно аналитическим данным, что всего 0,8 процента посетителей сайта Avangate и менее 0,1 процента покупателей Avangate использовали комбинацию IE6 и XP, так что это малая часть нашей аудитории. IE6 и XP были выпущены в 2001 году, IE6 больше не поддерживается многими интернет-службами, при этом поддержка XP была официально прекращена компанией Microsoft.

Большинство основных веб-служб, в том числе Facebook, также прекратили поддержку SSLv3, так что пользователям IE6 придется обновить свои браузеры для доступа ко многим другим службам в дополнение к Avangate. Мы ожидаем, что большинство современных браузеров также подготовят обновления в ближайшее время, где уберут поддержку SSLv3. Наряду с этим объявлением, мы хотели бы напомнить всем, что содержание вашего браузера и ПО в обновленном состоянии (до последней версии) — простой способ обеспечить безопасность онлайн.

Если у вас есть какие-либо вопросы или сомнения по поводу этого изменения или вам нужна помощь в обновлении браузера из соображений безопасности, пожалуйста, дайте нам знать.

0.00 avg. rating (0% score) - 0 votes
Рейтинг:
0.00 avg. rating (0% score) - 0 votes

Внимание: модерация комментариев включена, поэтому ваш комментарий может быть опубликован с задержкой. Отправлять комментарий снова не нужно.