首页 小组 文章 相册 用户 唠叨 搜索 我的社区

腾讯云 OpenSSL 拒绝服务漏洞

2021-04-28 15:49:47
0
138

3月25日,OpenSSL官方发布两个高危漏洞风险通告,漏洞风险等级为“高”,攻击者利用漏洞可导致拒绝服务和中间人攻击。OpenSSL TLSv1.2 重新协商选项(默认开启)中存在一处空指针解引用,并导致拒绝服务。

修复方案:

Redhat等linux发行版已紧急发布修复补丁,腾讯安全专家建议用户尽快升级:

CentOS 系统用户:

 执行命令:yum update openssl 

1) CentOS 8、8.2:升级到 openssl-1.1.1g-15.el8_3.x84_64或更高版本。


Ubuntu系统用户: 

执行命令:sudo apt-get install --only-upgrade openssl

1) Ubuntu 21.04 LTS版本用户,建议升级到如下版本: 1.1.1j-1ubuntu3

2) Ubuntu 20.10 LTS版本用户,建议升级到如下版本: 1.1.1f-1ubuntu4.3

3) Ubuntu 20.04 LTS版本用户,建议升级到如下版本: 1.1.1f-1ubuntu2.3

4) Ubuntu 18.04 LTS版本用户,建议升级到如下版本: 1.1.1-1ubuntu2.1~18.04.9

温馨提示:升级OpenSSL前务必先做好快照备份,以免操作失误导致系统崩溃。


漏洞详细说明 https://s.tencent.com/research/bsafe/1281.html

检测到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。

https://s.tencent.com/research/bsafe/1281.html

评论
意见反馈