目前两台服务器做等保测评,扫描出四五十个高风险,如何快速修复呢,给出的报表虽然给了补丁下载链接,但是都是些官网链接感觉不好搞,而且有些更新会重启线上服务器,请问大家是如何过等保,如何做安全修复的呢?我不是运维,感觉这更新补丁有点难搞。。。对于 MySQL 的这些补丁安装有没有先后顺序呢,会不会导致出什么线上问题呢?
这是一个扫描出的高风险例子:
详细描述 Oracle MySQL 是美国甲骨文( Oracle )公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。 Oracle MySQL 5.6.29 及之前版本和 5.7.11 及之前版本的 Server: Packaging 子组件存在安全漏洞。远程攻击者可利用该漏洞控制组件,影响数据的保密性,完整性及可用性。 解决办法 厂商补丁: Oracle
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html