【阿里云安全公告】openssl漏洞修复方案(linuxwindows)
回1楼水芳网络的帖子
OpenSSL漏洞波及电商和网银 专家提醒及时修复
-------------------------
回3楼liangchuns的帖子
早上看到新浪新闻 马上就升级修复了
-------------------------
回8楼enj0y的帖子
谢谢关注
-DOPENSSL_NO_HEARTBEATS 禁用heartbleed
漏洞成因
OpenSSL Heartbleed模块存在一个BUG,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供足够多的数据会导致memcpy把SSLv3记录之后的数据直接输出,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长大64K的数据。
升级后的openssl就是修复这个漏洞的,所以升级为openssl-1.0.1g不需要加这个参数
-------------------------
回10楼wo的帖子
没差啦 我在64位安装过 要是出现安装问题可以直接加群,远程借助安装
-------------------------
回11楼leungzi的帖子
要升级的 openssl-1.0.1g版本修复了openssl漏洞
赞0
踩0