¸ü¶à Ñ¡ÔñÓïÑÔ
< ·µ»ØÖ÷²Ëµ¥
Äþ¾²Ô¤¾¯-Éæ¼°pgµç×Ó¹ÙÍø²¿·Ö²úÆ·µÄHTTP/2 ЭÒé¾Ü¾øЧÀÍ©¶´
Ô¤¾¯±àºÅ£ºINSPUR-SA-202311-002
³õʼÐû²¼Ê±¼ä£º2023-11-22 16:44:43
¸üÐÂÐû²¼Ê±¼ä£º2023-11-22 16:44:33
©¶´À´Ô´£º

¹Ù·½Ðû²¼

©¶´Ó°Ï죺

¾Ü¾øЧÀÍ

©¶´ÃèÊö£º

HTTP/2 ЭÒé±£´æ¾Ü¾øЧÀÍ©¶´(CVE-2023-44487)£¬´Ë©¶´ÔÊÐí¶ñÒâ¹¥»÷ÕßÌᳫÕë¶ÔHTTP/2 ЧÀÍÆ÷µÄDDoS¹¥»÷£¬Ê¹Óà HEADERS ºÍ RST_STREAM·¢ËÍÒ»×éHTTPÇëÇ󣬲¢Öظ´´ËģʽÒÔÔÚÄ¿±ê HTTP/2 ЧÀÍÆ÷ÉÏÉú³É´ó×ÚÁ÷Á¿¡£Í¨¹ýÔÚµ¥¸öÁ¬½ÓÖдò°ü¶à¸öHEADERSºÍRST_STREAMÖ¡£¬¿ÉÄܵ¼ÖÂÿÃëÇëÇóÁ¿ÏÔÖøÔö¼Ó£¬²¢µ¼ÖÂЧÀÍÆ÷ÉϵÄCPU ÀûÓÃÂʽϸߣ¬×îÖÕµ¼ÖÂ×ÊÔ´ºÄ¾¡£¬Ôì³É¾Ü¾øЧÀÍ¡£

CVSSÆÀ·Ö£º

CVE V3.1 Vector(Base) Base Score V3.1 Vector(Temporal Score) Temporal Score
CVE-2023-44487 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 7.5 E:P/RL:O/RC:C 6.7

ÊÜÓ°Ïì²úÆ·£º

²úÆ·Ãû³Æ ÊÜÓ°Ïì°æ±¾ »º½â¼Æ»®
EDR6.0 EDR6.0 EDR6.0_CVE-2023-44487_install.sh
IncloudOS IncloudOS V6.x <=  6.8.1 IncloudOS_CVE-2023-44487_Disable_HTP2.sh

¼¼Êõϸ½Ú£º

ÎÞ

©¶´½â¾ö¼Æ»®£º

ÇëÓû§Ö±½ÓÁªÏµ¿Í»§Ð§ÀÍÈËÔ±£¬»ñÈ¡²¹¶¡ÒÔ¼°Ïà¹ØµÄ¼¼ÊõÖ§³Ö¡£

FAQ£º

ÎÞ

¸üмͼ£º

20231122-V1.0-Initial Release

pgµç×Ó¹ÙÍøÄþ¾²Ó¦¼±ÏìÓ¦¶ÔÍâЧÀÍ£º
pgµç×Ó¹ÙÍøÒ»¹áÖ÷Õž¡È«Á¦°ü¹Ü²úÆ·Óû§µÄ×îÖÕÀûÒ棬×ñÑ­ÂôÁ¦ÈεÄÄþ¾²Ê¼þÅû¶ԭÔò£¬²¢Í¨¹ý²úÆ·Äþ¾²ÎÊÌâ´¦Àí»úÖÆ´¦Àí²úÆ·Äþ¾²ÎÊÌâ¡£
·´Ïìpgµç×Ó¹ÙÍø²úÆ·Äþ¾²ÎÊÌ⣺ /lcjtww/psirt/vulnerability-management/index.html#report_ldbg

»ñÈ¡¼¼ÊõÖ§³Ö£º/lcjtww/2317452/2317456/2317460/index.html

ÉùÃ÷

±¾ÎĵµÌṩµÄËùÓÐÊý¾ÝºÍÐÅÏ¢½ö¹©²Î¿¼£¬ÇÒ"°´Ô­Ñù"Ìṩ£¬²»ÔÊÐíÈκÎÃ÷ʾ¡¢Ä¬Ê¾ºÍ·¨¶¨µÄµ£±££¬°üÀ¨(µ«²»ÏÞÓÚ)¶ÔÊÊÏúÐÔ¡¢ÊÊÓÃÐÔ¼°²»ÇÖȨµÄµ£±£¡£ÔÚÈκÎÇé¿öÏ£¬pgµç×Ó¹ÙÍø»òÆäÖ±½Ó»ò¼ä½Ó¿ØÖƵÄ×Ó¹«Ë¾£¬»òÆ乩ӦÉÌ£¬¾ù²î³ØÈκÎÒ»·½ÒòÒÀÀµ»òʹÓñ¾ÐÅÏ¢¶øÔâÊܵÄÈκÎËðʧµ£ÂôÁ¦ÈΣ¬°üÀ¨Ö±½Ó£¬¼ä½Ó£¬Å¼È»£¬Ò»¶¨µÄÉÌÒµÀûÈóËðʧ»òÌØÊâËðʧ¡£pgµç×Ó¹ÙÍø±£´æËæʱ¸ü¸Ä»ò¸üдËÎĵµµÄȨÀû¡£

ÔÚ
Ïß
¿Í
·þ
?
Áª
ϵ
ÎÒ
ÃÇ
¡Á
PGµç×Ó¡¤(Öйú)¹Ù·½ÍøÕ¾ ÁªÏµpgµç×Ó¹ÙÍø
ERP¡¢ÆóÒµÈí¼þ¹ºÖÃÈÈÏß
400-018-7700
ÔÆЧÀͲúÆ·ÏúÊÛÈÈÏß
400-607-6657
¼¯ÍÅ¿Í»§Í¶ËßÈÈÏß
400-691-8711
ÖÇÄÜÖն˲úÆ·¿Í·þÈÈÏß
400-658-6111
ÍøÕ¾µØͼ