最近有收到騰訊云的安全漏洞提醒:【騰訊云】騰訊云安全提醒:您騰訊云賬號(hào)(賬號(hào)ID: 381******,昵稱: 獨(dú)家記憶)下的服務(wù)器: X.X.X.X[lhins-15e6xhra LAMP-1gnY],地域: 華東地區(qū) (上海),時(shí)間:??2021-04-28 13:51:44 檢測到存在未處理的安全漏洞:OpenSSL 拒絕服務(wù)漏洞(CVE-2020-1971)。為避免造成嚴(yán)重?fù)p失,請(qǐng)即刻前往主機(jī)安全控制臺(tái)查看詳細(xì)信息并修復(fù)相關(guān)漏洞。
登陸騰訊云后臺(tái)查詢詳細(xì)如下:
漏洞描述:
2020年12月08日,OpenSSL官方發(fā)布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞。當(dāng)兩個(gè)GENERAL_NAME都包含同一個(gè)EDIPARTYNAME時(shí),由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導(dǎo)致空指針引用,并可能導(dǎo)致拒絕服務(wù)。
漏洞類型:
系統(tǒng)組件漏洞
威脅等級(jí):
中危
修復(fù)方案:
檢測到服務(wù)器存在漏洞風(fēng)險(xiǎn),建議立即對(duì)相關(guān)主機(jī)進(jìn)行快照備份,避免遭受損失。了解快照備份
參考鏈接:
https://s.tencent.com/research/bsafe/1193.html
操作方法很簡單,因?yàn)槲沂荂entOS 7的系統(tǒng),升級(jí)方法如下:
1.使用Putty軟件遠(yuǎn)程登陸系統(tǒng),執(zhí)行yum update openssl命令
2.提示Y和N,輸入Y升級(jí)
4.騰訊云主機(jī)安全檢查