OpenSSLの「heartbleed」脆弱性(CVE-2014-0160)は、HTTPSを提供するWebサーバーに影響します。他のサービスもOpenSSLを使用します。これらのサービスは、ハートブリードのようなデータ漏洩に対しても脆弱ですか?
私は特に考えています
- sshd
- 安全なSMTP、IMAPなど-dovecot、exim、postfix
- VPNサーバー-OpenVPNおよびフレンド
少なくとも私のシステムでは、これらはすべてOpenSSLライブラリにリンクされています。
apt-get update
ダウングレードすることなく、Ubuntuに十分なはずです。このパッチは昨夜メインリポジトリに登場しました。