openssl漏洞(OpenSSL又出高危漏洞)

2020年4月23日,OpenSSL 项目发布安全公告称存在一个影响 OpenSSL 1.1.1d, 1.1.1e 和 1.1.1f 的高危漏洞,该漏洞可被用于发起 DDoS...

2020年4月23日,OpenSSL 项目发布安全公告称存在一个影响 OpenSSL 1.1.1d, 1.1.1e 和 1.1.1f 的高危漏洞,该漏洞可被用于发起 DDoS 攻击。根据官方对该漏洞的描述,在 TLS 1.3 握手期间或握手之后调用 SSL_check_chain() 函数的服务器或客户端应用可能会导致崩溃,是因为不正确处理"signature_algorithms_cert" TLS 扩展而引起的空指针引用。

OpenSSL又出高危漏洞,华为云主机安全支持检测及修复

面对新型高危漏洞对云上业务的威胁,华为云企业主机安全支持检测并修复此漏洞,为客户提供强有力的安全防护。

一、漏洞编号&名称

OpenSSL高危漏洞(CVE-2020-1967)

二、漏洞影响范围

OpenSSL 1.1.1d

OpenSSL 1.1.1e

OpenSSL 1.1.1f

三、修复方法

官方建议受影响的用户尽快安装最新的漏洞补丁。

https://www.debian.org/security/2020/dsa-4661

https://security.gentoo.org/glsa/202004-10

http://lists.suse.com/pipermail/sle-security-updates/2020-April/006722.html

四、防护方法

华为云企业主机安全服务支持对该漏洞的便捷检测与修复,步骤如下:

1、 检测并查看漏洞详情,如下图所示

OpenSSL又出高危漏洞,华为云主机安全支持检测及修复

2、 漏洞修复与验证,详细的操作步骤可参考华为云主机安全用户指南中的漏洞修复与验证文档。

除以上介绍的OpenSSL新型漏洞,华为云主机安全同时也支持检测修复:Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938)和Windows内核特权提升漏洞(CVE-2020-1027)。

作为身处在互联网发达大环境市场中的企业,企业上云已经成为一种趋势,而不管在哪个领域安全性问题都必将备受大家关注,如何才能减少安全风险,为云服务器带来全方位的保护?

华为云主机安全通过资产管理、漏洞管理、基线检查、入侵检测等功能,帮助企业更便捷地管理主机安全风险,事前预防、事中防御、事后检测,实时发现黑客入侵行为,降低云服务器90%以上安全风险的同时,也满足了等保合规的要求。目前已为大量云上用户提供企业主机安全服务,多行业全场景覆盖,支撑过万大型企业稳定运行。

华为云也将继续依托自身深入产业互联网实践所积累的技术,提供更多的主机安全能力。目前华为云主机安全可为客户提供4个版本的服务,满足客户不同需求的安全保障,包括主机安全基础版、企业版、旗舰版、网页防篡改。且华为云在2019年推出“普惠安全”,为客户提供多款免费安全产品,助力企业低成本构建云上安全体系,其中就包括免费60天时长的主机安全企业版。有需求的客户可直接进入华为云官网云安全专场进行领取,您在使用华为云的过程中,如遇到任何安全相关的问题,都可随时联系我们,获取安全专家的帮助。

点击下方“了解更多”,了解华为云安全

本文来自作者[admin]投稿,不代表吹吹讯立场,如若转载,请注明出处:https://cc199.top/bm/202504_15467.html

(6)

文章推荐

  • 复星国际董事长郭广昌回应“贱卖”资产:卖的时候做到了双赢

    专题:2025亚布力中国企业家论坛第25届年会  “亚布力中国企业家论坛第25届年会”于2025年2月21日-23日召开。复星国际董事长郭广昌出席开幕式并演讲。  郭广昌表示,这几年复星国际主动退出了一些非核心、非主要资产。“比如,我们把旗下德国私人银行卖给了荷兰银行,回收了近7个亿欧元资金。

    2025年02月21日
    21
  • 香港中福期货:深圳水贝黄金市场深度解析

    2月25日,香港中福期货表示,深圳水贝作为全国重要的黄金珠宝产业聚集地,其黄金价格的波动和各类黄金制品的特点一直是市场关注的焦点。水贝黄金不仅在投资领域备受青睐,还在时尚和文化传承方面发挥着重要作用。今天,我们将深入探讨水贝黄金的不同款式及其市场表现。  投资金条:简约背后的价值沉淀  香港

    2025年02月25日
    17
  • 众安保险全面启动2025年“3·15”金融消费者权益保护教育宣传活动

    专题:3·15国际消费者权益日丨金融机构在行动  3月15日国际消费者权益保护日即将到来,众安在线财产保险股份有限公司(以下简称“众安保险”)积极落实国家金融监督管理总局部署安排,于3月1日正式启动2025年“3·15”金融消费者权益保护教育宣传活动。  聚焦“保障金融权益,助力美好生活”主题,

    2025年03月05日
    17
  • “小非农”出炉:美国企业2月份增加了7.7万个就业岗位 大幅低于预期

      美国企业2月招聘速度放缓至去年7月以来的最低水平,与劳动力需求放缓的整体形势一致。  ADPResearch的数据显示,2月份私营部门就业人数新增7.7万人,低于接受调查的经济学家中除了一人之外其他所有人的预期。  “政策不确定性和消费者支出放缓可能导致了上个月裁员或招聘放缓,”ADP首

    2025年03月05日
    15
  • 中国神华:2024年度每股派发现金红利2.26元

    中国神华公告,2024年度拟每股派发现金红利2.26元(含税),总派息金额达44,903百万元,占中国企业会计准则下净利润的76.5%。方案以实施权益分派股权登记日总股本为基数,尚需股东大会审议。

    2025年03月22日
    9
  • 西安25日新增病例西安25日新增病例详情

    西安新冠2022.12月感染人数西安新冠20212月感染人数155。根据查询相关公开资料得知截止于2022年12月根据陕西省卫健委的消息,12月25日0到24时,全省新增报告本土确诊病例157例,西安市155例。截止至202107累计死亡30,605人。截止至202107据国家卫健委发布累计死亡3

    2025年04月06日
    4
  • 专科就业率排行榜(全国最牛的十所专科院校)

    你知道吗?这些专科院校比本科还牛,王牌专业就业率高达95%!近年来,随着社会对技能型人才的需求猛增,专科院校的地位悄然崛起。数据显示,2025年专科院校毕业生的就业率高达95%,甚至超过了不少本科院校!这些院校凭借专业性强、实践性高的特点,成为许多学生实现职业梦想的“黄金跳板”。今天,我们就来揭秘全

    2025年04月09日
    3
  • 联通19元无限流量卡(老卡也能改)

    本内容来源于@什么值得买APP,观点仅代表作者本人|作者:非洲小野马前言我自己手上有一两张联通卡,一张是用来绑定宽带的,一张是大学时候一直用到现在的主卡。因为我妈的手机流量总是不够用,所以买了一张联通长期王卡,套餐确实很香。这张卡是本地营业厅的人上门办理的,还说他们自己都没有办理到。后来在网上看到

    2025年04月10日
    3
  • 600348股票600384股价

    动力煤龙头股票有哪些?1、动力煤龙头股票主要包括以下几只:神火股份(000933):作为动力煤行业的领军企业之一,神火股份在资源整合、技术创新以及市场拓展方面具备显著优势。冀中能源(000937):冀中能源是河北地区的焦煤龙头,其动力煤业务同样具有重要地位,公司业绩稳定增长,市场竞争力强。2、动力

    2025年04月11日
    4
  • 天津限号2023年2月最新限号天津限号2023年2月最新限号吗

    2月27日天津限号多少1、年2月24日至27日,天津进行了试限行,具体安排为:24日限行1和6,25日限行2和7,26日限行3和8,27日限行4和9。正式的天津车辆限行时间表从2014年3月1日起开始实施。在此期间,每周一至周五的限行尾号也有所不同。2、年2月24日至27日是试限行。24日限行1和

    2025年04月13日
    5

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年04月04日

    我是吹吹讯的签约作者“admin”!

  • admin
    admin 2025年04月04日

    希望本篇文章《openssl漏洞(OpenSSL又出高危漏洞)》能对你有所帮助!

  • admin
    admin 2025年04月04日

    本站[吹吹讯]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年04月04日

    本文概览:2020年4月23日,OpenSSL 项目发布安全公告称存在一个影响 OpenSSL 1.1.1d, 1.1.1e 和 1.1.1f 的高危漏洞,该漏洞可被用于发起 DDoS...

    联系我们

    邮件:吹吹讯@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们