對防火牆進行漏洞掃描,發現出現“服務器支持 TLSClientinitiated 重協商攻擊(CVE2011-1473)”漏洞,請問是不是在service裏下載推薦版本更新係統就可以解決。
(0)
最佳答案
Openssl 拒絕服務漏洞(CVE-2011- 1473): 可關閉ssl重協商並重啟https服務,命令如下:
[H3C]ssl renegotiation disable
[H3C]undo ip http enable
[H3C]undo ip https enable
[H3C]ip http enable
[H3C]ip https enable
Jenkins存在任意文件讀取漏洞,漏洞編號為:CVE-2024-23897
1.影響版本
Jenkins 版本<= 2.441
Jenkins 版本<= LTS 2.426.2
2.處置建議
1)建議升級至安全版本Jenkins 2.442、LTS 2.426.3。廠商已發布漏洞修複程序,請根據受影響版本信息,
前往以下地址下載對應版本https://www.jenkins.io/download/
2)若暫時無法對Jenkins進行升級,可通過配置禁用對CLI的訪問可以防止漏洞利用。
(0)
您好,參考案例:
(0)
但是我看有說更新係統版本就能解決
但是我看有說更新係統版本就能解決
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明