宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本

原创 淹不死的狗  2023-03-25 23:46:40  阅读 522 次 评论 1 条
摘要:

检测类型:CVE-2022-2068 OpenSSL任意命令执行漏洞检测
风险等级:

检测类型:CVE-2022-2068 OpenSSL任意命令执行漏洞检测
风险等级:高危
风险描述:当前openssl版本存在安全风险,需更新到安全版本

解决方案:1、升级OpenSSL至最新版本或是安全版本
2、1.0.2zf、1.1.1p、3.0.4及以上版本


查看版本
openssl version

宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本 网站相关 第1张

影响范围
OpenSSL 3.0.0版本:3.0.0、3.0.1、3.0.2、3.0.3
OpenSSL 1.1.1版本:1.1.1-1.1.1o
OpenSSL 1.0.2版本:1.0.2-1.0.2ze
目前OpenSSL项目已经修复了这些漏洞,受影响用户可以更新到以下版本:
OpenSSL 3.0.0:升级至 3.0.4
OpenSSL 1.1.1:升级至 1.1.1p
OpenSSL 1.0.2:升级至 1.0.2zf
新版本下载链接 https://www.openssl.org/source/
也可以可以连互联网在线下载wget https://www.openssl.org/source/openssl-3.0.5.tar.gz

我们在Linux 安装包的时候,使用make 命令出现:"make:*** No targets specified and no makefile found.Stop."这样的错误提示。
update最新版本系统软件
yum update
缺少环境,安装
yum install perl-ExtUtils-CBuilder perl-ExtUtils-MakeMaker

下载最新版本
新版本下载链接 https://www.openssl.org/source/
解压上传到服务器(我用的宝塔面板直接在宝塔面板文件管理里面上传解压)

用CD命令进入到我们下载的文件夹

宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本 网站相关 第2张

编译安装
1.先建配置文件夹
mkdir -p /usr/local/openssl
2.配置安装

缺少环境,安装
yum install perl-ExtUtils-CBuilder perl-ExtUtils-MakeMaker

再执行配置文件

./config --prefix=/usr/local/openssl/

宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本 网站相关 第3张

宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本 网站相关 第4张

如果报错安装gcc环境
yum -y install gcc+ gcc-c++
yum install zlib-devel
然后再次./config --prefix=/usr/local/openssl/

宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本 网站相关 第5张

提示successfully就成功了
3.进行编译
make -j 4

宝塔漏洞修复之openssl版本存在安全风险,需更新到安全版本 网站相关 第6张4.安装
make install
5.备份和配置软链接
mv /usr/bin/openssl /usr/bin/openssl.old
mv /usr/include/openssl /usr/include/openssl.old
ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/openssl/include/openssl /usr/include/openssl
ln -s /usr/local/openssl/lib64/libssl.so.3 /usr/lib/libssl.so.3
ln -s /usr/local/openssl/lib64/libcrypto.so.3 /usr/lib/libcrypto.so.3
ldconfig
6.最后查看版本
openssl version

本文地址:/3609.html
版权声明:本文为原创文章,版权归 淹不死的狗 所有,欢迎分享本文,转载请保留出处!

发表评论


表情

评论列表

  1. 贷款保险信用卡
    贷款保险信用卡 【茶杯犬】  @回复

    宝塔漏洞确实有点多