DOMINO服务器程序版本901 使用sqljdbc.jar驱动 正常连接MSSQL。升级FP3后报以下错误:Agent error: com.microsoft.sqlserver.jdbc.SQLServerException: 驱动程序无法使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。错误: SSLv3 SSLContext not available。
与IBM专家进行沟通后确认:Domino 901 FP3中包含了POODLE的补丁。SSLv3 协议存在一项被称为 Padding Oracle On Downgraded Legacy Encryption (POODLE) 攻击的安全隐患, 如果用户使用 Web 浏览器通过 HTTPS 协议访问支持 SSLv3 的 Domino 服务器,攻击者可以发起中间人式攻击解密 HTTPS 的 Cookie。
Domino为避免POODLE攻击,安装完FP3后, Domino禁用了SSLv3,因而产生错误。
假如有使用sqljdbc连接MSSQL数据库的朋友,请谨慎升级。
共有条评论 网友评论