Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

TCP timestamps

The following is reported as a Medium Vulnerabiity on my ASG 9.003 (Latest) via Security Space Advanced Security Audit

How can I fix it?

Note: I did not make changes to my configuration, I do my scanning regularly, these are new vulnerabilities.

General: TCP timestamps
Description
general/tcp

Synopsis :

The remote service implements TCP timestamps.

Description :

The remote host implements TCP timestamps, as defined by RFC1323.
A side effect of this feature is that the uptime of the remote 
host can sometimes be computed.

See also :

http://www.ietf.org/rfc/rfc1323.txt


Synopsis :

The remote service implements TCP timestamps.

Description :

The remote host implements TCP timestamps, as defined by RFC1323.
A side effect of this feature is that the uptime of the remote 
host can sometimes be computed.

See also :

http://www.ietf.org/rfc/rfc1323.txt

WorkSheet Notes


This thread was automatically locked due to age.
Parents
  • Alvin, what possible use would it be to an attacker to know how long my Astaro has been up?  I don't see how/why this is anything that should be fixed, but I'm willing to learn.

    Cheers - Bob
Reply
  • Alvin, what possible use would it be to an attacker to know how long my Astaro has been up?  I don't see how/why this is anything that should be fixed, but I'm willing to learn.

    Cheers - Bob
Children
No Data