详情
-
类型:
功能完善
-
状态: 生产环境已更新
-
优先级:
一般
-
解决结果: 已修复
-
影响版本: 无
-
修复的版本: 8.2.2
-
标签:无
-
需求分类:产品通用需求
-
严重程度:一般
描述
系统安全性升级包含项目个性化处理的漏洞、金融部门的框架及核心组件的升级,产品在8.2.2版本中考虑更新
项目上的漏洞反馈:
GDDA8-4307(西湖)、GDDA8-4869(建工)、城投的见附件
金融部门的框架、组件升级;
完成后,需要在121或220环境上自测通过
项目上的漏洞反馈:
金融部门的框架、组件升级;
完成后,需要在121或220环境上自测通过
附件
问题链接
- 关联问题
-
GDDA8-6841 【建工集团】安全漏洞处理
-
- 生产环境已更新
-
-
GDDA8-6266 发布版本默认安全性升级
-
- 生产环境已更新
-
6.1 nginx 安全漏洞(CVE-2021-23017) :
解决方案:升级到最新的nginx 详见:
GDDA8-62666.2 OpenSSH 操作系统命令注入漏洞(CVE-2020-15778)
解决方案:升级操作系统补丁(初步定为客户负责操作系统升级)
6.3 Oracle MySQL 安全漏洞(CVE-2022-21600)
解决方案:升级到最新的mysql 详见:
GDDA8-62666.4 Nginx存在HTTP/2 资源管理错误漏洞(CVE-2019-9516)
解决方案:升级到最新的nginx
6.5 Nginx存在HTTP/2 资源管理错误漏洞(CVE-2019-9511)
解决方案:升级到最新的nginx
6.6 Nginx存在HTTP/2 资源管理错误漏洞(CVE-2019-9513)
解决方案:升级到最新的nginx
6.7 OpenSSH 安全漏洞(CVE-2017-15906)
解决方案:升级操作系统补丁
6.8 OpenSSH 安全漏洞(CVE-2018-15473)
解决方案:升级操作系统补丁
6.9 OpenSSH 安全漏洞(CVE-2018-15919)
解决方案:升级操作系统补丁
6.10 HTTP服务器版本信息泄露漏洞
在Nginx配置文件nginx.conf中的http标签段内加入“server_tokens off;”参数