522
微信
OpenSSL “心髒滴血”漏洞__漏洞掃描常見問題_產品常見問題_漏洞掃描-阿裏雲
漏洞描述 :
OpenSSL軟件存在“心髒出血”漏洞,該漏洞使攻擊者能夠從內存中讀取多達64 KB的數據,造成信息泄露。
漏洞危害:
可被用來獲取敏感數據,包括會話Session、cookie、賬號密碼等。
修複方案:
以下為各係統的修複方案供您參考:
第一步:
Debian/Ubuntu:
# apt-get update!
# apt-get install openssl libssl1.0.0
CentOS:
# yum update openssl
Aliyun Linux及其他係統請手工將OpenSSL升級至1.0.1g版本
第二步:
修複完畢後,請重啟WEB服務,Apache/Nginx/Httpd的重啟?方式分別如下:
# /etc/init.d/apache2 restart
# /etc/init.d/ngnix restart
# /etc/init.d/httpd restart
此外還需要重啟其他與OpenSSL相關的服務。(可通過 lsof | grep libssl | awk '{print $1}'| sort | uniq 查看與OpenSSL庫相關的服務)。
如果問題還未能解決,請聯係售後技術支持。
最後更新:2016-07-12 11:27:44
上一篇:
Linux Bash遠程可執行漏洞(CVE-2014-6271)修複方法__漏洞掃描常見問題_產品常見問題_漏洞掃描-阿裏雲
下一篇:
雲盾混合雲會不會把用戶數據上傳公共雲?___常見問題_雲盾混合雲-阿裏雲
ECS雲服務器自動快照FAQ
本地調試__Docker_操作指南_批量計算-阿裏雲
審核失敗 - 主域名不能為空__常見問題_產品常見問題_證書服務-阿裏雲
管理索引__數據庫開發_用戶指南(RDBMS)_數據管理-阿裏雲
如何減少或杜絕違法信息出現?__規則FAQ_常見問題_阿裏雲規則-阿裏雲
OSS 數據權限隔離__用戶指南_E-MapReduce-阿裏雲
查詢快照__快照相關接口_API 參考_雲服務器 ECS-阿裏雲
GetRow__API 概覽_API 參考_表格存儲-阿裏雲
ALIYUN::MEMCACHE::Instance__資源列表_資源編排-阿裏雲
啟動、查看、停止__實例_用戶指南_雲服務器 ECS-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲