ハートブリードの脆弱性を回避するために10.04 LTSサーバーでアクションを実行する必要がありますか?


9

heartbleed.com Webサイトから、OpenSSL 0.9.8には脆弱性がないことがわかります。これは10.04で利用可能なバージョンです。これは、実際にこれまで10.04を使用していたことで、運用サーバーのこの問題に関する問題を回避できたことを意味します。

それは正しいですか、それとも何か不足していますか?10.04サーバーで実行する必要があるアクションがありますか?

回答:


12

10.04のバージョンは古すぎて脆弱性がありません。心臓出血のバグに対してアクションは必要ありません。


1
OpenSSL 1.0.1〜1.0.1f(両端を含む)は脆弱です
snez

Ubuntuのバージョンが正確にわからず、明白なコマンドuname -aが役に立たない場合は、を試してくださいlsb_release -d -s
Thomas Weller 14

+1 0.9.8の場合は問題ありません。10.04は、何か面白いことをしていなければ問題ありません。openssl versionチェックに使用します。
belacqua 2014年

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.