对防火墙进行漏洞扫描,发现出现“服务器支持 TLSClientinitiated 重协商攻击(CVE2011-1473)”漏洞,请问是不是在service里下载推荐版本更新系统就可以解决。
(0)
最佳答案
Openssl 拒绝服务漏洞(CVE-2011- 1473): 可关闭ssl重协商并重启https服务,命令如下:
[H3C]ssl renegotiation disable
[H3C]undo ip http enable
[H3C]undo ip https enable
[H3C]ip http enable
[H3C]ip https enable
Jenkins存在任意文件读取漏洞,漏洞编号为:CVE-2024-23897
1.影响版本
Jenkins 版本<= 2.441
Jenkins 版本<= LTS 2.426.2
2.处置建议
1)建议升级至安全版本Jenkins 2.442、LTS 2.426.3。厂商已发布漏洞修复程序,请根据受影响版本信息,
前往以下地址下载对应版本https://www.jenkins.io/download/
2)若暂时无法对Jenkins进行升级,可通过配置禁用对CLI的访问可以防止漏洞利用。
(0)
您好,参考案例:
(0)
但是我看有说更新系统版本就能解决
但是我看有说更新系统版本就能解决
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明