FAQページにリストされているバグが発生している可能性があります。特定の状況下では、パッチが適用されたシステム上でも脆弱な通知を受け取ることができるようです。
誤検知(赤)が発生しています!
あなたがボタンを打つサイトをグリッチしない限り、私は赤が赤ではないと考えることができる方法がないことに注意してください。メモリダンプを確認します。メモリダンプがある場合は、ツールがどこかから取得しました。正しく更新した後にすべてのプロセスを再起動した場合、見栄えが良くなることを99%確信しているとしましょう。
更新:それでも、影響を受けていないバージョンが赤くなるという報告を常に受け取っています。影響を受ける場合は、問題にコメントしてください。私は3つのことを探しています:メモリダンプ(それらがどこから来たかを知るため)、タイムスタンプ(可能な限り正確、ネットワークタブで試してください)、クリックして入力した内容の完全な説明。
Qualysなどの代替テストを使用してテストし、システムがもはや脆弱ではないことを確認することをお勧めします。Githubに移動して報告しない場合。
まだ壊れている
なに?あなたが話す「サーバー」には、静的にリンクされたOpenSSlライブラリがあるかもしれません。これは、システムを更新したとしても、アプリケーションがまだ危険にさらされていることを意味します!パッチを入手するか、サービスをオフにするまで、すぐにソフトウェアベンダーに相談する必要があります。
パッチが公開されるまで、本当にサービスを無効にする必要がありますか?
はい、脆弱なサービスを実行することは、過失の可能性があるという点で非常に危険です!サーバーがトランスポートから解読したデータを漏らし、それを知ることすらできないかもしれません!
openssl version -a
?の出力