前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞修复】OpenSSL 拒绝服务漏洞修复(CVE-2020-1971)

【漏洞修复】OpenSSL 拒绝服务漏洞修复(CVE-2020-1971)

原创
作者头像
腾讯云-MSS服务
修改2021-03-15 09:49:44
6.5K0
修改2021-03-15 09:49:44
举报
文章被收录于专栏:安全加固安全加固

1. 背景概述

腾讯云安全官方近期发布了:OpenSSL GENERAL_NAME_cmp 拒绝服务漏洞修复方案(CVE-2020-1971)

详见:https://cloud.tencent.com/announce/detail/1438


2. 修复方案

2.1 Ubuntu 操作系统

官方已发布修复包,升级libssl到相应安全版本即可,更新方式可以参考如下命令:

代码语言:javascript
复制
 apt-get update
 apt-get install openssl libssl1.0.0  //Ubuntu 18.04 LTS OpenSSL 1.0版本用户
 apt-get install openssl libssl1.1  //Ubuntu 18.04 LTS OpenSSL 1.0版本用户

更新完成后,查看已安装的版本信息:

代码语言:javascript
复制
dpkg -l openssl  //查看版本信息

对应不同发行版本安装包也会不同,具体参考如下:

1)Ubuntu 20.04:

libssl1.1 - 1.1.1f-1ubuntu2.1

2)Ubuntu 18.04:

libssl1.0.0 - 1.0.2n-1ubuntu5.5

libssl1.1 - 1.1.1-1ubuntu2.1~18.04.7

3)Ubuntu 16.04:

libssl1.0.0 - 1.0.2g-1ubuntu4.18

如果等于或高于上述修复版本,则说明不受影响

官方漏洞公告:https://ubuntu.com/security/notices/USN-4662-1

2.2 CentOS 操作系统

当前 CentOS 官方已发布安全更新包,对应不同发行版本安装包也会不同,具体参考如下:

1)CentOS 6:

官方暂未发布具体版本号

2)CentOS 7:

openssl-1.0.2k-21.el7_9 或更新版本

参考链接:https://access.redhat.com/errata/RHSA-2020:5566

3)CentOS 8:

openssl-1.1.1g-12.el8_3 或更新版本

参考链接:https://access.redhat.com/errata/RHSA-2020:5476

腾讯云MSS服务团队为此进行了专项修复分析,用户升级 openssl 到相应安全版本即可。更新方式可以参考如下命令:

代码语言:javascript
复制
 yum makecache
 yum install openssl -y  //升级当前 openssl版本
 rpm -qa openssl     //查看openssl版本,是否为安全版本

至此,openssl 即修复完毕!

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1. 背景概述
  • 2. 修复方案
    • 2.1 Ubuntu 操作系统
      • 1)Ubuntu 20.04:
      • 2)Ubuntu 18.04:
      • 3)Ubuntu 16.04:
    • 2.2 CentOS 操作系统
      • 1)CentOS 6:
      • 2)CentOS 7:
      • 3)CentOS 8:
相关产品与服务
脆弱性检测服务
脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档