无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 3383|回复: 16
打印 上一主题 下一主题

[转贴] OpenSSL曝光高危漏洞,安装有的必须尽快升级

  [复制链接]
跳转到指定楼层
1#
发表于 2022-3-27 14:01:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
高危漏洞,系统安装有OpenSSL应尽快升级。
      专家表示,本次爆出的OpenSSL漏洞涉及范围广泛,呼吁各网站尽快升级系统、修复漏洞,保障用户安全。      
       OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。      
        国内大量网站包括阿里巴巴、腾讯等多个大型互联网服务商网站都使用OpenSSL,多家安全厂商表示发布紧急预警,提醒各大互联网服务商尽快修复该漏洞。     
        国产操作系统几乎全都有用OpenSSL,必须尽快升级。部分国产操作系统还未有提供更新,只能手动编译升级。建议尽快升级。     
        当今最热门的两大网络服务器Apache和nginx都使用OpenSSL,所以危害性是很大的。
        什么是SSL?什么是OpenSSL? SSL是一种流行的加密技术,Secure Socket Layer(安全套接层协议)的缩写,可以保护用户通过互联网传输的隐私信息。SSL最早在1994年由网景推出,上世纪90年代以来已经被所有主流浏览器采纳。目前该技术在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。当用户访问一些安全网站时,会在URL地址旁看到一个“锁”,表明你在该网站上的通讯信息都被加密。这个“锁”表明,第三方无法读取你与该网站之间的任何通讯信息。在后台,通过SSL加密的数据只有接收者才能解密。 多数SSL加密的网站都使用名为OpenSSL的开源软件包,OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用。
      漏洞编号CVE-2022-0778漏洞等级WebRAY安全服务产品线风险评级:高危修复建议当前官方已发布最新版本,建议受影响的用户及时更新升级到对应版本。
      OpenSSL1.0.2 用户应升级至1.0.2zd
       OpenSSL1.1.1 用户应升级至 1.1.1n
        OpenSSL3.0 用户应升级至 3.0.2
       下载链接如下:https://www.openssl.org/source/
         还在用旧版本的必须要尽快升级。
        视频地址在:https://www.bilibili.com/video/BV1Pr4y1s7CD

评分

参与人数 2无忧币 +10 收起 理由
zhczf + 5 很给力!
pkups + 5 赞一个!

查看全部评分

2#
 楼主| 发表于 2022-3-27 14:03:01 | 只看该作者
本帖最后由 大宝剑 于 2022-3-30 19:48 编辑

linux系统几乎全都有OpenSSL,windows系统的OpenSSL有那些软件会安装?
不过服务器几乎都有OpenSSL

修改补充上来,看到说明是windows要等微软发布更新。

Windows安装了也没用,因为换的不是系统SSL(schannel.dll),系统SSL需要等微软发布更新。



回复

使用道具 举报

3#
发表于 2022-3-27 16:36:13 | 只看该作者
谢谢通知。
回复

使用道具 举报

4#
发表于 2022-3-27 16:48:40 | 只看该作者
本帖最后由 yuzhaojing 于 2022-4-7 18:10 编辑

...
回复

使用道具 举报

5#
发表于 2022-3-27 17:10:07 | 只看该作者
已更新,谢谢提醒。
回复

使用道具 举报

6#
发表于 2022-3-27 21:43:18 | 只看该作者
谢谢大佬的分享
回复

使用道具 举报

7#
发表于 2022-3-28 09:29:13 | 只看该作者
怎样升级?覆盖安装吗?
回复

使用道具 举报

8#
发表于 2022-3-28 10:01:20 | 只看该作者
谢谢分享提醒。
回复

使用道具 举报

9#
发表于 2022-3-28 10:14:59 | 只看该作者
我靠,赶紧升级
回复

使用道具 举报

10#
发表于 2022-3-29 01:12:23 | 只看该作者
还好,被攻击的直接结果就是cpu陷入死循环满载....至少不会被入侵
回复

使用道具 举报

11#
 楼主| 发表于 2022-3-30 19:49:22 | 只看该作者
看到说明是windows要等微软发布更新
回复

使用道具 举报

12#
发表于 2022-3-31 18:58:15 | 只看该作者
反正我是从来不用电脑操作金融类软件
回复

使用道具 举报

13#
发表于 2022-4-1 12:54:46 | 只看该作者
OpenSSL服务端会受影响,用户一般不用操心
回复

使用道具 举报

14#
发表于 2022-4-1 12:55:33 | 只看该作者
服务器的赶紧升级
回复

使用道具 举报

15#
发表于 2022-4-1 13:27:00 | 只看该作者
谢谢通知啊
回复

使用道具 举报

16#
发表于 2022-4-6 07:56:34 | 只看该作者
这个必须收藏起来,有时用得到!!感谢楼主!
回复

使用道具 举报

17#
发表于 2023-10-25 21:25:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-2 06:16

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表