日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務漏洞修復方法

最近有收到騰訊云的安全漏洞提醒:【騰訊云】騰訊云安全提醒:您騰訊云賬號(賬號ID: 381******,昵稱: 獨家記憶)下的服務器: X.X.X.X[lhins-15e6xhra LAMP-1gnY],地域: 華東地區(qū) (上海),時間:??2021-04-28 13:51:44 檢測到存在未處理的安全漏洞:OpenSSL 拒絕服務漏洞(CVE-2020-1971)。為避免造成嚴重損失,請即刻前往主機安全控制臺查看詳細信息并修復相關漏洞。

登陸騰訊云后臺查詢詳細如下:

漏洞描述:

2020年12月08日,OpenSSL官方發(fā)布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務漏洞。當兩個GENERAL_NAME都包含同一個EDIPARTYNAME時,由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導致空指針引用,并可能導致拒絕服務。

 

漏洞類型:

系統(tǒng)組件漏洞

 

威脅等級:

中危

修復方案:

Redhat等linux發(fā)行版已緊急發(fā)布修復補丁,騰訊安全專家建議用戶盡快升級:
CentOS 系統(tǒng)用戶: 執(zhí)行命令:yum update openssl
1)CentOS 6:默認 openssl 在受影響范圍,CentOS官方已停止更新;
2) CentOS 7:升級到 openssl-1.0.2k-21.el7_9.x86_64 或更高版本 ;
3) CentOS 8:升級到 openssl-1.1.1g-12.el8_3.x84_64或更高版本。
Ubuntu系統(tǒng)用戶: 執(zhí)行命令:sudo apt-get install –only-upgrade openssl
1) Ubuntu 20.04 LTS版本用戶,建議升級到如下版本: 1.1.1f-1ubuntu2.1
2) Ubuntu 18.04 LTS版本用戶,建議升級到如下版本: 1.1.1-1ubuntu2.1~18.04.7
3)Ubuntu 16.04 LTS版本用戶,建議升級到如下版本: 1.0.2g-1ubuntu4.18
溫馨提示:升級OpenSSL前務必先做好快照備份,以免操作失誤導致系統(tǒng)崩潰。 漏洞詳細說明 https://s.tencent.com/research/bsafe/1193.html

檢測到服務器存在漏洞風險,建議立即對相關主機進行快照備份,避免遭受損失。了解快照備份

參考鏈接:

https://s.tencent.com/research/bsafe/1193.html

 

 

操作方法很簡單,因為我是CentOS 7的系統(tǒng),升級方法如下:

1.使用Putty軟件遠程登陸系統(tǒng),執(zhí)行yum update openssl命令

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務漏洞修復方法插圖

2.提示Y和N,輸入Y升級

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務漏洞修復方法插圖13.升級完成

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務漏洞修復方法插圖2

4.騰訊云主機安全檢查

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務漏洞修復方法插圖35.漏洞修復

騰訊阿里云檢測安全漏洞:OpenSSL拒絕服務漏洞修復方法插圖4

 

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo