彩程设计敏感信息泄漏漏洞下载

来源:黑吧安全网 浏览:486次 时间:2014-06-12
做网站找雨过天晴工作室

彩程设计存在openssl漏洞导致敏感信息泄漏,可以获取cookie、用户名、密码等!

原本想利用朋友给的exp来测试openssl漏洞的,但是怕错误,看到电视新闻讲了360网站推出openssl工具就来试试!

修复方案:

第一步:

Debian/Ubuntu:

# apt-get update

# apt-get install openssl libssl1.0.0



CentOS/Redhat/Fedora:

# yum update openssl



openSUSE:

# zypper in -t patch openSUSE-2014-277



如果没有源或者不想从源安装,请手工将OpenSSL升级至1.0.1g版本





第二步:

修复完毕后,请重启WEB服务,Apache/Nginx/Httpd的重启方式分别如下:

# /etc/init.d/apache2 restart

# /etc/init.d/ngnix restart

# /etc/init.d/httpd restart



还需要重启其他与OpenSSL相关的服务。(可通过 lsof | grep libssl | awk '{print $1}'| sort | uniq 查看与OpenSSL库相关的服务)。



重启完毕后,可以通过上面的检查框进行验证。

360给的修复方案,参考一下吧!