說明:
登錄至阿里雲發現如下兩個漏洞,因為用的不是企業版,所以不提供點擊修復就可修復功能,以下為解決過程,分享給需要的小伙伴。
一、解決阿里雲“RHSA-2019:1880-低危: curl 安全和BUG修復更新”(curl版本需高於7.61.1)
根據阿里雲提供的參考鏈接(https://www.cvedetails.com/cve/CVE-2018-14618)發現,如要解決此問題需將curl版本升級到7.61.1版本,但系統自帶的yum源中的curl版本較低,所以就算使用"yum update curl"也無濟於事,所以需要重新下載新的yum源以供我們升級curl版本;
~]# rpm -Uvh http://www.city-fan.org/ftp/contrib/yum-repo/rhel7/x86_64/city-fan.org-release-2-1.rhel7.noarch.rpm
~]# vim /etc/yum.repos.d/city-fan.org.repo
enabled = 1
...
enabled = 1
~]# yum info curl
~]# yum install -y curl
下載完yum源后,將源改為開啟狀態,查看一下curl的版本,隨及安裝即可;
二、解決阿里雲RHSA-2019:1884-中危: libssh2 安全更新(版本需高於1.8.1)
剛才安裝的curl其實已經處理了libssh2的問題,我也是解決完第一個問題才發現,阿里雲給的相關參考鏈接中寫上libssh2的版本只要高於1.8.1即可,當我安裝完第一個的時候檢查版本,發現已經到1.9.0了。