SSL 2.0 und SSL 3.0 auf (IIS-) Webserver deaktivieren, um „Poodle“ Attacke zu verhindern
Durch die Berichterstattung über die „Poodle Sicherheitslücke“ bin ich darauf aufmerksam geworden, dass man die veralteten Protokolle SSL 3.0 und erst Recht SSL 2.0 auf allen Webservern deaktivieren sollte. Dies gilt natürlich auch für die im Rahmen von Exchange installierte „Outlook Web App (OWA)“. Hier wird der IIS verwendet, in dem man die beiden unsicheren Protokolle […]