无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1209瀏覽量

[漏洞公告] Node.js拒絕服務漏洞風險通告(CVE-2021-22883)

來源: 時間:2021-02-24

漏洞詳情:

CVE-2021-22883: 據(jù)官方說明,當受影響的Node.js版本使用“ unknownProtocol”建立的連接嘗試過多時,容易遭到拒絕服務攻擊,并也會同時導致文件描述符泄漏。 如果在系統(tǒng)上配置了文件描述符限制,則服務器將無法接受新的連接并阻止進程打開文件。 如果未配置文件描述符限制,則將導致過多的內(nèi)存使用并最終導致系統(tǒng)內(nèi)存不足。


影響版本:

目前已發(fā)布的所有15.x, 14.x, 12.x 和 10.x版本: Node.js < v12.21.0 (LTS) Node.js < v10.24.0 (LTS) Node.js < v14.16.0 (LTS) Node.js < v15.10.0


安全版本:

Node.js v12.21.0 (LTS) Node.js v10.24.0 (LTS) Node.js v14.16.0 (LTS) Node.js v15.10.0 (當前)


修復建議:

目前官方已發(fā)布漏洞修復版本,請檢查您的Node.js是否在受影響范圍內(nèi),并綜合評估漏洞可能對您造成危害,及修復工作對業(yè)務的影響,酌情修復。 如需修復,請你選擇合理時間進行升級操作,通過官方渠道升級到修復版本。 

官方新版本下載鏈接: 

https://nodejs.org/en/blog/release/v10.24.0/ 

https://nodejs.org/en/blog/release/v12.21.0/ 

https://nodejs.org/en/blog/release/v14.16.0/ 

https://nodejs.org/en/blog/release/v15.10.0/ 

【備注】:建議您在安裝補丁前做好數(shù)據(jù)備份工作,避免出現(xiàn)意外。


參考鏈接:

https://nodejs.org/en/blog/vulnerability/february-2021-security-releases/

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關龍都春天10層

如果您無法識別驗證碼,請點圖片更換

正安县| 桃园县| 宜良县| 衡山县| 永胜县| 大关县| 饶阳县| 五常市| 和林格尔县| 公安县| 洞头县| 云南省| 鹤壁市| 平安县| 东平县| 彭阳县| 威信县| 中牟县| 赤城县| 东港市| 丽江市| 平遥县| 额尔古纳市| 宜兰市| 德令哈市| 鹤岗市| 黑龙江省| 北票市| 五家渠市| 海林市| 临清市| 尤溪县| 固阳县| 华池县| 汕尾市| 海盐县| 察雅县| 广饶县| 东港市| 衡东县| 永昌县|