当前位置:论坛首页 > Linux面板 > 求助

【已解答】OpenSSL的漏洞是否一定要修复?

发表在 Linux面板2023-5-3 14:59 [复制链接] 1 3419

本帖最后由 堡塔运维小林 于 2023-5-3 16:24 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:免费版 7.9.9

系统版本:Ubuntu 20.04.6 LTS aarch64(Py3.7.8)

问题描述:CVE-2022-2068 OpenSSL任意命令执行漏洞,CVE-2019-5736容器逃逸漏洞。

相关截图(日志、错误): 屏幕截图 2023-05-03 154946.jpg 屏幕截图 2023-05-03 155006.jpg

我的网站是“Nginx 1.22.1”+"MySQL 5.7.41"+"HP-8.0.26"+"WordPress 6.2"搭建的博客型网站。服务器只做网站用,并且网站搭建好后就不想动了。

宝塔安全检测到这两个OpenSSL的漏洞。

我的版本是“ OpenSSL 1.1.1f ”

我知道升级它就能修复,但是我不太会。害怕升级的时候出现错误。网站已经搭建好了,如果出现错误,我确信我没有能力搞定

希望各位前辈指教,我是否一定要修复这两个漏洞。如果不修复,我这个服务器和网站状态,是否会遇到很大问题。


使用道具 举报 只看该作者 回复
发表于 2023-5-3 16:17:46 | 显示全部楼层
本帖最后由 堡塔运维小林 于 2023-5-3 16:24 编辑

您好,不是一定要升级的,升级是为了系统的安全性更好,防止出现安全上面的问题,如果项目所需要的安全程度不是很高,是可以不升级,另外docker这个风险告警,如果没有安装docker,还提示有风险,修复一下面板即可
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表