Advertisement

Implementation Guide for Open SSL Vulnerability (CVE-2019年份)

阅读量:

一、背景

根据最新护网行动的安全审查要求,当前环境中检测到与OpenSSL RSA相关的远程代码执行漏洞问题,该漏洞的编号为CVE-2022-2274。此问题影响的OpenSSL版本范围为小于等于3.0.4的版本(但需注意,1.0.2和1.1.1版本除外,这两个版本已被确认为安全版本)。

当前运行环境为CentOS release 6.5 (Final)系统。所使用的OpenSSL版本为OpenSSL 1.0.1e-fips,发布日期为2013年2月11日。

如需进一步了解相关内容,可参考此前发布的文章SSL/TLS协议信息泄露漏洞(CVE-2016-2183)处理。本文将从实际操作角度出发,进行简要说明。

二、数据处理流程概述

1、依据漏洞说明,通过更新openssl版本即可完成修复。与glibc等其他库相比,其处理流程在安全性方面更具保障。

2、核实当前所使用的openssl版本信息。执行

复制代码
    openssl version  //输出如下
    
    OpenSSL 1.0.1e-fips 11 Feb 2013
    
    
    
      
      
      
      
    

3、软件获取

复制代码
    wget --no-check-certificate ht

全部评论 (0)

还没有任何评论哟~