最近有收到騰訊云的安全漏洞提醒:【騰訊云】騰訊云安全提醒:您騰訊云賬號(賬號ID: 381******,昵稱: 獨家記憶)下的服務器: X.X.X.X[lhins-15e6xhra LAMP-1gnY],地域: 華東地區(qū) (上海),時間:??2021-04-28 13:51:44 檢測到存在未處理的安全漏洞:OpenSSL 拒絕服務漏洞(CVE-2020-1971)。為避免造成嚴重損失,請即刻前往主機安全控制臺查看詳細信息并修復相關漏洞。
登陸騰訊云后臺查詢詳細如下:
漏洞描述:
2020年12月08日,OpenSSL官方發(fā)布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務漏洞。當兩個GENERAL_NAME都包含同一個EDIPARTYNAME時,由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導致空指針引用,并可能導致拒絕服務。
漏洞類型:
系統(tǒng)組件漏洞
威脅等級:
中危
修復方案:
檢測到服務器存在漏洞風險,建議立即對相關主機進行快照備份,避免遭受損失。了解快照備份
參考鏈接:
https://s.tencent.com/research/bsafe/1193.html
操作方法很簡單,因為我是CentOS 7的系統(tǒng),升級方法如下:
1.使用Putty軟件遠程登陸系統(tǒng),執(zhí)行yum update openssl命令
2.提示Y和N,輸入Y升級
4.騰訊云主機安全檢查