522
微信
OpenSSL “心脏滴血”漏洞__漏洞扫描常见问题_产品常见问题_漏洞扫描-阿里云
漏洞描述 :
OpenSSL软件存在“心脏出血”漏洞,该漏洞使攻击者能够从内存中读取多达64 KB的数据,造成信息泄露。
漏洞危害:
可被用来获取敏感数据,包括会话Session、cookie、账号密码等。
修复方案:
以下为各系统的修复方案供您参考:
第一步:
Debian/Ubuntu:
# apt-get update!
# apt-get install openssl libssl1.0.0
CentOS:
# yum update openssl
Aliyun Linux及其他系统请手工将OpenSSL升级至1.0.1g版本
第二步:
修复完毕后,请重启WEB服务,Apache/Nginx/Httpd的重启?方式分别如下:
# /etc/init.d/apache2 restart
# /etc/init.d/ngnix restart
# /etc/init.d/httpd restart
此外还需要重启其他与OpenSSL相关的服务。(可通过 lsof | grep libssl | awk '{print $1}'| sort | uniq 查看与OpenSSL库相关的服务)。
如果问题还未能解决,请联系售后技术支持。
最后更新:2016-07-12 11:27:44
上一篇:
Linux Bash远程可执行漏洞(CVE-2014-6271)修复方法__漏洞扫描常见问题_产品常见问题_漏洞扫描-阿里云
下一篇:
云盾混合云会不会把用户数据上传公共云?___常见问题_云盾混合云-阿里云
ECS云服务器自动快照FAQ
本地调试__Docker_操作指南_批量计算-阿里云
审核失败 - 主域名不能为空__常见问题_产品常见问题_证书服务-阿里云
管理索引__数据库开发_用户指南(RDBMS)_数据管理-阿里云
如何减少或杜绝违法信息出现?__规则FAQ_常见问题_阿里云规则-阿里云
OSS 数据权限隔离__用户指南_E-MapReduce-阿里云
查询快照__快照相关接口_API 参考_云服务器 ECS-阿里云
GetRow__API 概览_API 参考_表格存储-阿里云
ALIYUN::MEMCACHE::Instance__资源列表_资源编排-阿里云
启动、查看、停止__实例_用户指南_云服务器 ECS-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云