天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

阿里云云安全acp認證知識點精講之安全漏洞預警

高級工程師(ACP) 責任編輯:陳湘君 2022-04-07

摘要:安全漏洞預警是阿里云云安全acp認證第1章阿里云安全產(chǎn)品和技術(shù)的知識點之一,本文將安全漏洞預警這個知識點的內(nèi)容進行了整理,希望能幫助考生快速理解和掌握該知識點的內(nèi)容。

安全漏洞預警

OpenSSL“心臟滴血”漏洞

2014年04月07日,OpenSSL發(fā)布安全公告,在OpenSSL 1.0.1和OpenSSL 1.0.2 Beta1中存在嚴重漏洞。由于未能正確檢測用戶輸入?yún)?shù)的長度,攻擊者可以利用該漏洞,遠程讀取存在漏洞版本的OpenSSL服務(wù)器內(nèi)存中64 KB的數(shù)據(jù),獲取內(nèi)存中的用戶名、密碼、個人相關(guān)信息以及服務(wù)器的證書等私密信息。

漏洞詳情如下:

漏洞編號:CVE-2014-0160

漏洞名稱:OpenSSL“心臟滴血”漏洞

評級:高危

漏洞描述:OpenSSL軟件存在“心臟出血”漏洞,該漏洞使攻擊者能夠從內(nèi)存中讀取多達64 KB的數(shù)據(jù),造成信息泄露。

漏洞利用方式:遠程利用

漏洞危害:可被用來獲取敏感數(shù)據(jù),包括會話Session、cookie、賬號密碼等。

修復方案:

1.升級ECS OpenSSL。

2.修復完畢后,重啟Web服務(wù)。Apache/Nginx/Httpd的重啟方式分別如下:

/etc/init.d/apache2 restart

/etc/init.d/ngnix restart

/etc/init.d/httpd restart

3.使用以下命令查看與OpenSSL庫相關(guān)的服務(wù),并重啟這些服務(wù)。

lsof | grep libssl | awk ‘{print $1}’| sort | uniq

點擊下方圖片可購買阿里云云安全acp認證網(wǎng)絡(luò)課程,個性化服務(wù),為你的升職加薪之路助力!!!
aq.png

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準!

阿里云認證備考資料免費領(lǐng)取

去領(lǐng)取

阿里云認證熱門課程推薦
  • ACP云計算工程師知識點講解

  • ACP大數(shù)據(jù)工程師知識點講解

  • ACP大數(shù)據(jù)工程師備考指導

專注在線職業(yè)教育25年

信息系統(tǒng)項目管理師

信息系統(tǒng)項目管理師

信息系統(tǒng)項目管理師

!
咨詢在線老師!