ePolicy Orchestrator 维持声明 (SSC1801301) - 缺少HTTP安全标题
技术文章 ID:
KB90241
上次修改时间: 2022/04/17
上次修改时间: 2022/04/17
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
ePolicy Orchestrator 维持声明 (SSC1801301) - 缺少HTTP安全标题
技术文章 ID:
KB90241
上次修改时间: 2022/04/17 环境
ePolicy Orchestrator (ePO) 5.x
摘要
本文档介绍了与 McAfee 应用程序保持工程相关的支持位置。 McAfee Enterprise 对缺少 HTTP Security 标头和 CWE-693 的响应: 保护机制故障
概述 此文档解决了有关 ePO 上漏洞扫描程序报告的缺少 HTTP 安全标头的问题。 查看其他信息,位于CWE-693: 保护机制故障. 描述 一些漏洞扫描程序可能将 HTTP 端口 8443 和端口 8444 标记为以下漏洞: QID 11827 - HTTP检测到安全标头 PluginID 84502 - HTTPS 服务器中缺少 HSTS 以下标题属于此漏洞的一部分:
研究和结论 工程部门对这一发现进行了研究,并得出结论认为 ePO 并不易受攻击。
免责声明 本声明中提及的任何未来产品发布日期都旨在概述我们的一般产品方向。 在做出购买决定时,不得依赖它们:
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|