最近有收到腾讯云的安全漏洞提醒:【腾讯云】腾讯云安全提醒:您腾讯云账号(账号ID: 381******,昵称: 独家记忆)下的服务器: X.X.X.X[lhins-15e6xhra LAMP-1gnY],地域: 华东地区 (上海),时间: 2021-04-28 13:51:44 检测到存在未处理的安全漏洞:OpenSSL 拒绝服务漏洞(CVE-2020-1971)。为避免造成严重损失,请即刻前往主机安全控制台查看详细信息并修复相关漏洞。
登陆腾讯云后台查询详细如下:
漏洞描述:
2020年12月08日,OpenSSL官方发布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒绝服务漏洞。当两个GENERAL_NAME都包含同一个EDIPARTYNAME时,由于GENERAL_NAME_cmp函数未能正确处理,从而导致空指针引用,并可能导致拒绝服务。
漏洞类型:
系统组件漏洞
威胁等级:
中危
修复方案:
检测到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。了解快照备份
参考链接:
https://s.tencent.com/research/bsafe/1193.html
操作方法很简单,因为我是CentOS 7的系统,升级方法如下:
1.使用Putty软件远程登陆系统,执行yum update openssl命令
2.提示Y和N,输入Y升级
4.腾讯云主机安全检查