Het NISCC waarschuwt voor een lek in verschillende IPsec implementaties, waardoor in sommige gevallen een aanvaller de communicatie in plaintext zou kunnen onderscheppen. De kwetsbare configuraties gebruiken Encapsulating Security Payload (ESP) in tunnel mode met alleen "confidentiality", of met integriteitsbescherming van een protocol op een hogere laag. Sommige configuraties die AH gebruiken om integriteit te beschermen, zijn ook kwetsbaar. De aanbevolen oplossing is om ESP zowel confidentiality als integriteitsbescherming te laten gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.