免费发布信息
当前位置:APP交易 > 热点资讯 > app交易 >  腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法

腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法

发表时间:2021-04-29 09:27:04  来源:主机吧  浏览:次   【】【】【
最近有收到腾讯云的安全漏洞提醒:【腾讯云】腾讯云安全提醒:您腾讯云账号(账号ID: 381******,昵称: 独家记忆)下的服务器: X.X.X.X

最近有收到腾讯云的安全漏洞提醒:【腾讯云】腾讯云安全提醒:您腾讯云账号(账号ID: 381******,昵称: 独家记忆)下的服务器: X.X.X.X[lhins-15e6xhra LAMP-1gnY],地域: 华东地区 (上海),时间:  2021-04-28 13:51:44 检测到存在未处理的安全漏洞:OpenSSL 拒绝服务漏洞(CVE-2020-1971)。为避免造成严重损失,请即刻前往主机安全控制台查看详细信息并修复相关漏洞。

登陆腾讯云后台查询详细如下:

漏洞描述:

2020年12月08日,OpenSSL官方发布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒绝服务漏洞。当两个GENERAL_NAME都包含同一个EDIPARTYNAME时,由于GENERAL_NAME_cmp函数未能正确处理,从而导致空指针引用,并可能导致拒绝服务。

 

漏洞类型:

系统组件漏洞

 

威胁等级:

中危

修复方案:

Redhat等linux发行版已紧急发布修复补丁,腾讯安全专家建议用户尽快升级:

CentOS 系统用户: 执行命令:yum update openssl

1)CentOS 6:默认 openssl 在受影响范围,CentOS官方已停止更新;

2) CentOS 7:升级到 openssl-1.0.2k-21.el7_9.x86_64 或更高版本 ;

3) CentOS 8:升级到 openssl-1.1.1g-12.el8_3.x84_64或更高版本。

Ubuntu系统用户: 执行命令:sudo apt-get install –only-upgrade openssl

1) Ubuntu 20.04 LTS版本用户,建议升级到如下版本: 1.1.1f-1ubuntu2.1

2) Ubuntu 18.04 LTS版本用户,建议升级到如下版本: 1.1.1-1ubuntu2.1~18.04.7

3)Ubuntu 16.04 LTS版本用户,建议升级到如下版本: 1.0.2g-1ubuntu4.18

温馨提示:升级OpenSSL前务必先做好快照备份,以免操作失误导致系统崩溃。 漏洞详细说明 https://s.tencent.com/research/bsafe/1193.html

检测到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。了解快照备份

参考链接:

https://s.tencent.com/research/bsafe/1193.html

 

 

操作方法很简单,因为我是CentOS 7的系统,升级方法如下:

1.使用Putty软件远程登陆系统,执行yum update openssl命令

腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法插图

2.提示Y和N,输入Y升级

腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法插图13.升级完成

腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法插图2

4.腾讯云主机安全检查

腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法插图35.漏洞修复

腾讯阿里云检测安全漏洞:OpenSSL拒绝服务漏洞修复方法插图4

 

责任编辑:
声明:本平台发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。

德品

1377 678 6470