GOLDENDOODLE および Zombie POODLE 攻撃 ↗ は、TLS 1.2 に関連する特定の暗号スイートを使うアプリケーションに影響します。
ただし、Cloudflare 上のアプリケーションは、これらの攻撃の対象にはなりません。Cloudflare のエッジでは、影響を受ける版の openssl を使っていないためです。
レガシーな暗号スイートを使うお客様のアプリケーションを壊したくないため、Cloudflare はこれらの暗号スイートをエッジのデフォルトから削除できませんでした。
アプリケーションは CVE-2019-1559 の影響を受けませんが、一部のセキュリティスキャナーは誤ってフラグを立てることがあります。
警告を消すには、暗号スイートをカスタマイズする を参照し、次の暗号を除外します。
ECDHE-ECDSA-AES256-SHA384ECDHE-ECDSA-AES128-SHA256ECDHE-RSA-AES256-SHA384