阿里云云安全acp认证知识点精讲之安全漏洞预警

高级工程师(ACP) 责任编辑:陈湘君 2022-04-07

摘要:安全漏洞预警是阿里云云安全acp认证第1章阿里云安全产品和技术的知识点之一,本文将安全漏洞预警这个知识点的内容进行了整理,希望能帮助考生快速理解和掌握该知识点的内容。

安全漏洞预警

OpenSSL“心脏滴血”漏洞

2014年04月07日,OpenSSL发布安全公告,在OpenSSL 1.0.1和OpenSSL 1.0.2 Beta1中存在严重漏洞。由于未能正确检测用户输入参数的长度,攻击者可以利用该漏洞,远程读取存在漏洞版本的OpenSSL服务器内存中64 KB的数据,获取内存中的用户名、密码、个人相关信息以及服务器的证书等私密信息。

漏洞详情如下:

漏洞编号:CVE-2014-0160

漏洞名称:OpenSSL“心脏滴血”漏洞

评级:高危

漏洞描述:OpenSSL软件存在“心脏出血”漏洞,该漏洞使攻击者能够从内存中读取多达64 KB的数据,造成信息泄露。

漏洞利用方式:远程利用

漏洞危害:可被用来获取敏感数据,包括会话Session、cookie、账号密码等。

修复方案:

1.升级ECS OpenSSL。

2.修复完毕后,重启Web服务。Apache/Nginx/Httpd的重启方式分别如下:

/etc/init.d/apache2 restart

/etc/init.d/ngnix restart

/etc/init.d/httpd restart

3.使用以下命令查看与OpenSSL库相关的服务,并重启这些服务。

lsof | grep libssl | awk ‘{print $1}’| sort | uniq

点击下方图片可购买阿里云云安全acp认证网络课程,个性化服务,为你的升职加薪之路助力!!!
aq.png

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

阿里云认证备考资料免费领取

去领取

阿里云认证热门课程推荐
  • ACP云计算工程师知识点讲解

  • ACP大数据工程师知识点讲解

  • ACP大数据工程师备考指导

专注在线职业教育24年

项目管理

信息系统项目管理师

厂商认证

信息系统项目管理师

信息系统项目管理师

!
咨询在线老师!