Implementation Guide for Open SSL Vulnerability (CVE-2019年份)
发布时间
阅读量:
阅读量
一、背景
根据最新护网行动的安全审查要求,当前环境中检测到与OpenSSL RSA相关的远程代码执行漏洞问题,该漏洞的编号为CVE-2022-2274。此问题影响的OpenSSL版本范围为小于等于3.0.4的版本(但需注意,1.0.2和1.1.1版本除外,这两个版本已被确认为安全版本)。
当前运行环境为CentOS release 6.5 (Final)系统。所使用的OpenSSL版本为OpenSSL 1.0.1e-fips,发布日期为2013年2月11日。
如需进一步了解相关内容,可参考此前发布的文章SSL/TLS协议信息泄露漏洞(CVE-2016-2183)处理。本文将从实际操作角度出发,进行简要说明。
二、数据处理流程概述
1、依据漏洞说明,通过更新openssl版本即可完成修复。与glibc等其他库相比,其处理流程在安全性方面更具保障。
2、核实当前所使用的openssl版本信息。执行
openssl version //输出如下
OpenSSL 1.0.1e-fips 11 Feb 2013
3、软件获取
wget --no-check-certificate ht
全部评论 (0)
还没有任何评论哟~
