午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務(wù)漏洞修復(fù)方法

最近有收到騰訊云的安全漏洞提醒:【騰訊云】騰訊云安全提醒:您騰訊云賬號(hào)(賬號(hào)ID: 381******,昵稱: 獨(dú)家記憶)下的服務(wù)器: X.X.X.X[lhins-15e6xhra LAMP-1gnY],地域: 華東地區(qū) (上海),時(shí)間:??2021-04-28 13:51:44 檢測到存在未處理的安全漏洞:OpenSSL 拒絕服務(wù)漏洞(CVE-2020-1971)。為避免造成嚴(yán)重?fù)p失,請(qǐng)即刻前往主機(jī)安全控制臺(tái)查看詳細(xì)信息并修復(fù)相關(guān)漏洞。

登陸騰訊云后臺(tái)查詢詳細(xì)如下:

漏洞描述:

2020年12月08日,OpenSSL官方發(fā)布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞。當(dāng)兩個(gè)GENERAL_NAME都包含同一個(gè)EDIPARTYNAME時(shí),由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導(dǎo)致空指針引用,并可能導(dǎo)致拒絕服務(wù)。

 

漏洞類型:

系統(tǒng)組件漏洞

 

威脅等級(jí):

中危

修復(fù)方案:

Redhat等linux發(fā)行版已緊急發(fā)布修復(fù)補(bǔ)丁,騰訊安全專家建議用戶盡快升級(jí):
CentOS 系統(tǒng)用戶: 執(zhí)行命令:yum update openssl
1)CentOS 6:默認(rèn) openssl 在受影響范圍,CentOS官方已停止更新;
2) CentOS 7:升級(jí)到 openssl-1.0.2k-21.el7_9.x86_64 或更高版本 ;
3) CentOS 8:升級(jí)到 openssl-1.1.1g-12.el8_3.x84_64或更高版本。
Ubuntu系統(tǒng)用戶: 執(zhí)行命令:sudo apt-get install –only-upgrade openssl
1) Ubuntu 20.04 LTS版本用戶,建議升級(jí)到如下版本: 1.1.1f-1ubuntu2.1
2) Ubuntu 18.04 LTS版本用戶,建議升級(jí)到如下版本: 1.1.1-1ubuntu2.1~18.04.7
3)Ubuntu 16.04 LTS版本用戶,建議升級(jí)到如下版本: 1.0.2g-1ubuntu4.18
溫馨提示:升級(jí)OpenSSL前務(wù)必先做好快照備份,以免操作失誤導(dǎo)致系統(tǒng)崩潰。 漏洞詳細(xì)說明 https://s.tencent.com/research/bsafe/1193.html

檢測到服務(wù)器存在漏洞風(fēng)險(xiǎn),建議立即對(duì)相關(guān)主機(jī)進(jìn)行快照備份,避免遭受損失。了解快照備份

參考鏈接:

https://s.tencent.com/research/bsafe/1193.html

 

 

操作方法很簡單,因?yàn)槲沂荂entOS 7的系統(tǒng),升級(jí)方法如下:

1.使用Putty軟件遠(yuǎn)程登陸系統(tǒng),執(zhí)行yum update openssl命令

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務(wù)漏洞修復(fù)方法插圖

2.提示Y和N,輸入Y升級(jí)

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務(wù)漏洞修復(fù)方法插圖13.升級(jí)完成

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務(wù)漏洞修復(fù)方法插圖2

4.騰訊云主機(jī)安全檢查

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務(wù)漏洞修復(fù)方法插圖35.漏洞修復(fù)

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務(wù)漏洞修復(fù)方法插圖4

 

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
在線客服
主機(jī)邦
我們將24小時(shí)內(nèi)回復(fù)。
2025-05-18 10:12:31
您好,有任何疑問請(qǐng)與我們聯(lián)系!
您的工單我們已經(jīng)收到,我們將會(huì)盡快跟您聯(lián)系!
取消

選擇聊天工具: