CVE-2020-1971: OpenSSL 拒绝服务漏洞修复
**背景:**2020年12月8日openssl
发布了 openssl 拒绝服务漏洞
的风险通告,该漏洞编号为 CVE-2020-1971
,漏洞等级: 高危
,漏洞评分: 7.5
。
详细通告:www.openssl.org/news/secadv…
查看版本
openssl
version
解决方案:
将 OpenSSL
升级到 1.1.1i
升级步骤:
1、下载新版openssl包
wget https://www.openssl.org/source/openssl-1.1.1i.tar.gz
复制代码
2、解压缩
tar zxf openssl-1.1.1i.tar.gz
复制代码
3、cd到解压后的目录进行配置
./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl --shared zlib
复制代码
4、编译和安装
make && make install
复制代码
5、测试新安装openssl
cd /usr/local/openssl/bin && ./openssl version
复制代码
若此时执行报错:
解决此报错:
ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/
ln -s /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/
复制代码
再次执行:
然后需要将之前的openll替换掉
至此,openssl修复完毕!!!
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有