亚洲AV成人精品一区久久无码 国产日日夜夜精品视频 天天干天天操波多野结衣 国产欧洲av

1259瀏覽量

[漏洞公告] Node.js拒絕服務(wù)漏洞風(fēng)險(xiǎn)通告(CVE-2021-22883)

來(lái)源: 時(shí)間:2021-02-24

漏洞詳情:

CVE-2021-22883: 據(jù)官方說(shuō)明,當(dāng)受影響的Node.js版本使用“ unknownProtocol”建立的連接嘗試過(guò)多時(shí),容易遭到拒絕服務(wù)攻擊,并也會(huì)同時(shí)導(dǎo)致文件描述符泄漏。 如果在系統(tǒng)上配置了文件描述符限制,則服務(wù)器將無(wú)法接受新的連接并阻止進(jìn)程打開文件。 如果未配置文件描述符限制,則將導(dǎo)致過(guò)多的內(nèi)存使用并最終導(dǎo)致系統(tǒng)內(nèi)存不足。


影響版本:

目前已發(fā)布的所有15.x, 14.x, 12.x 和 10.x版本: Node.js < v12.21.0 (LTS) Node.js < v10.24.0 (LTS) Node.js < v14.16.0 (LTS) Node.js < v15.10.0


安全版本:

Node.js v12.21.0 (LTS) Node.js v10.24.0 (LTS) Node.js v14.16.0 (LTS) Node.js v15.10.0 (當(dāng)前)


修復(fù)建議:

目前官方已發(fā)布漏洞修復(fù)版本,請(qǐng)檢查您的Node.js是否在受影響范圍內(nèi),并綜合評(píng)估漏洞可能對(duì)您造成危害,及修復(fù)工作對(duì)業(yè)務(wù)的影響,酌情修復(fù)。 如需修復(fù),請(qǐng)你選擇合理時(shí)間進(jìn)行升級(jí)操作,通過(guò)官方渠道升級(jí)到修復(fù)版本。 

官方新版本下載鏈接: 

https://nodejs.org/en/blog/release/v10.24.0/ 

https://nodejs.org/en/blog/release/v12.21.0/ 

https://nodejs.org/en/blog/release/v14.16.0/ 

https://nodejs.org/en/blog/release/v15.10.0/ 

【備注】:建議您在安裝補(bǔ)丁前做好數(shù)據(jù)備份工作,避免出現(xiàn)意外。


參考鏈接:

https://nodejs.org/en/blog/vulnerability/february-2021-security-releases/

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: [email protected]

大理青橙科技

電話:13988578755 13988578755

郵箱:[email protected]

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

桃源县| 和静县| 长子县| 峡江县| 南澳县| 大足县| 贵州省| 永年县| 陵川县| 石林| 邮箱| 北京市| 凉山| 吐鲁番市| 青海省| 隆子县| 射洪县| 弋阳县| 容城县| 班戈县| 平乐县| 集贤县| 夏河县| 罗源县| 安平县| 枝江市| 迁西县| 平武县| 河津市| 佛山市| 南皮县| 汝阳县| 社会| 高密市| 靖边县| 阿拉善左旗| 德清县| 重庆市| 盘锦市| 长垣县| 西昌市|