Heartbleed OpenSSL güvenlik açığı ( http://heartbleed.com/ ) OpenSSL 1.0.1 - 1.0.1f'yi (dahil) etkiler
SSL bağlantılarımı sonlandırmak için Amazon Elastik Yük Dengeleyicisini kullanıyorum. ELB savunmasız mı?
Heartbleed OpenSSL güvenlik açığı ( http://heartbleed.com/ ) OpenSSL 1.0.1 - 1.0.1f'yi (dahil) etkiler
SSL bağlantılarımı sonlandırmak için Amazon Elastik Yük Dengeleyicisini kullanıyorum. ELB savunmasız mı?
Yanıtlar:
Güncelleme 09/04/2014 01:00 EST
Amazon, tüm Elastik Yük Dengeleyicilerinin güncellendiğini ve artık daha savunmasız olduklarını belirtti. Ayrıca dönen certs tavsiye ediyoruz.
Güncelleme 08/04/2014 14:56 CST
Amazon, US-EAST-1 dışındaki tüm Elastik Yük Dengeleyicilerinin güncellendiğini ve US-EAST-1'deki kişilerin büyük çoğunluğunun güncellendiğini belirtti.
Güncelleme 08/04/2014 21:58 PST
Amazon, bunun ELB platformunu etkilediğini ve şu anda istismarın hafifletilmesi için çalıştığını doğruladı. Resmi yanıt için aşağıdaki bağlantıya bakın.
Evet öyle. büyük olasılıkla . Birkaç kişi, Amazon'dan ELB'nin bu sorundan etkilendiğine dair yanıtlar aldıklarını belirtti. Açıkçası çoğu SSL uygulaması, erken uyarı almış gibi göze çarpan Cloudflare hariç, bundan etkilenir.
Kanıt aşağıdaki gibi:
https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248
Ayrıca bakınız: