成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1259瀏覽量

[漏洞公告] Node.js拒絕服務(wù)漏洞風(fēng)險(xiǎn)通告(CVE-2021-22883)

來(lái)源: 時(shí)間:2021-02-24

漏洞詳情:

CVE-2021-22883: 據(jù)官方說(shuō)明,當(dāng)受影響的Node.js版本使用“ unknownProtocol”建立的連接嘗試過(guò)多時(shí),容易遭到拒絕服務(wù)攻擊,并也會(huì)同時(shí)導(dǎo)致文件描述符泄漏。 如果在系統(tǒng)上配置了文件描述符限制,則服務(wù)器將無(wú)法接受新的連接并阻止進(jìn)程打開文件。 如果未配置文件描述符限制,則將導(dǎo)致過(guò)多的內(nèi)存使用并最終導(dǎo)致系統(tǒng)內(nèi)存不足。


影響版本:

目前已發(fā)布的所有15.x, 14.x, 12.x 和 10.x版本: Node.js < v12.21.0 (LTS) Node.js < v10.24.0 (LTS) Node.js < v14.16.0 (LTS) Node.js < v15.10.0


安全版本:

Node.js v12.21.0 (LTS) Node.js v10.24.0 (LTS) Node.js v14.16.0 (LTS) Node.js v15.10.0 (當(dāng)前)


修復(fù)建議:

目前官方已發(fā)布漏洞修復(fù)版本,請(qǐng)檢查您的Node.js是否在受影響范圍內(nèi),并綜合評(píng)估漏洞可能對(duì)您造成危害,及修復(fù)工作對(duì)業(yè)務(wù)的影響,酌情修復(fù)。 如需修復(fù),請(qǐng)你選擇合理時(shí)間進(jìn)行升級(jí)操作,通過(guò)官方渠道升級(jí)到修復(fù)版本。 

官方新版本下載鏈接: 

https://nodejs.org/en/blog/release/v10.24.0/ 

https://nodejs.org/en/blog/release/v12.21.0/ 

https://nodejs.org/en/blog/release/v14.16.0/ 

https://nodejs.org/en/blog/release/v15.10.0/ 

【備注】:建議您在安裝補(bǔ)丁前做好數(shù)據(jù)備份工作,避免出現(xiàn)意外。


參考鏈接:

https://nodejs.org/en/blog/vulnerability/february-2021-security-releases/

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

陆良县| 绥江县| 濉溪县| 昂仁县| 玉林市| 郑州市| 元阳县| 苏尼特右旗| 南召县| 乌拉特后旗| 宁南县| 万荣县| 舟山市| 德保县| 南华县| 浪卡子县| 郎溪县| 曲周县| 万州区| 灵宝市| 肇东市| 社会| 星子县| 行唐县| 城固县| 商洛市| 乌审旗| 集安市| 阿鲁科尔沁旗| 铁力市| 苍南县| 文水县| 丹寨县| 汕尾市| 苍南县| 永修县| 腾冲县| 长治市| 夹江县| 方山县| 无极县|