当前位置:论坛首页 > Linux面板 > 求助

【已回复】腾讯云提醒有木马漏洞。到底要不要修复?

发表在 Linux面板2021-9-18 15:22 [复制链接] 1 1469

漏洞描述:
XMSS中使用的签名方案是有状态的,这意味着密钥随时间而变化,此过程需要考虑以前保存的“状态”(如果有)。负责处理XMSS保存的“状态”的函数会由于整数溢出漏洞而导致内存破坏。任何可以解析私有XMSS密钥的OpenSSH函数都容易受到攻击。

漏洞类型:系统组件漏洞

威胁等级:高危

修复方案:
升级OpenSSH至8.1及以上版本,涉及到SSH登录组件修复,请做好镜像备份。
需确认机器已安装的软件包中不存在低版本openssh组件,如可通过执行命令:rpm -qa | grep openssh查看组件版本。
可通过编译安装升级到新版本。
检测到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。了解 快照备份

参考链接:        
https://www.openssh.com/releasenotes.html


我使用  yum -y update 升级好了,结果,一查,还是8.0

要不要手工升级OPENSSH至8.1?

谢谢!

使用道具 举报 只看该作者 回复
发表于 2021-9-18 15:28:45 | 显示全部楼层
此漏洞可自行决定是否需要升级,需要升级的话网上搜一下升级方案即可
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表