Ubuntu 12.04'te Yama AçıkSSL CVE-2014-0160?


10

HAYIR, bu OpenSSL'deki Heartbleed hatasını (CVE-2014-0160) nasıl eklerim? . Yani, okumaya devam edin.

Ubuntu 12.04 ile ilgili çelişkili bilgiler görüyorum:

  1. Heartbleed sayfa 12.04 Ubuntu iddialar etkilenecek ve ihtiyaçları 1.0.1g ile yamalı edilecek
  2. Ubuntu Güvenlik Bildirimi USN-2165-1 sürümü olduğunu iddia 1.0.1-4ubuntu5.12paket için libssl1.0.0Ubuntu 12.04 üzerinde sorunu çözecektir.

Şimdi bu paketleri yüklü var:

# dpkg -l | grep ssl
ii  libssl1.0.0                      1.0.1-4ubuntu5.10                 SSL shared libraries
ii  openssl                          1.0.1-4ubuntu5.10                 Secure Socket Layer (SSL) binary and related cryptographic tools

# lsb_release  -a | grep -i description
Description:    Ubuntu 12.04.3 LTS

Yani, iki noktanın üzerinde düşünürsem, hangisinin doğru olduğundan emin değilim.

Ayrıca, bu Heartbleed test sayfası makinemin savunmasız olduğunu söylüyor.

Kimse bu sorunu Ubuntu 12.04'te başarıyla çözebildi mi? Evet ise, attığınız adımları bana verebilir misiniz?


Ayrıca bkz . Sabit sürüm Changelog
belacqua

OpenSSL.org'daki değişiklik günlüğüne göre CVE-2014-0160 düzeltmesini içeren openssl sürümü 1.0.1g olmamalıdır

@ Greco, yanılıyorsam düzelt. Sürüm 1.0.1gyalnızca kaynak yoluyla yüklendiğinde görünür. Üzerinden yüklenmişse apt-get, gösterir 1.0.1-4ubuntu5.12. Lütfen bakınız: ubuntu.com/usn/usn-2165-1
slayedbylucifer

Yanıtlar:


8

Neden güncellemiyorsun? Ubuntu 5.12'ye ihtiyacınız olduğunu söylüyorsa ve bu kalpli site savunmasız olduğunuzu söylüyorsa sorun nedir?

Makinemde dün veya bugün güncellenen aşağıdakileri yükledim.

ii  openssl                                  1.0.1-4ubuntu5.12

20

Ubuntu bir yama yayınladı, sadece güncellemeniz ve yükseltmeniz gerekiyor.

sudo apt-get update
sudo apt-get upgrade

En son ve yamalı sürüme sahip olup olmadığınızı kontrol etmek için şunu çalıştırın:

openssl version -a

OpenSSL 1.0.1e 11 Feb 2013
built on: Mon Apr  7 20:33:19 UTC 2014
platform: debian-amd64

"Yapıldı:" öğesini kontrol edin, 7 Nisan'da inşa edilmelidir.


+1 ... -aseçenek için teşekkürler . Çok daha fazla bilgi verir. Bunca zaman sadece koşuyordum openssl version.
slayedbylucifer

1
Hoş geldiniz, dün öğrendim;)
Thomas K

Mükemmel cevap. apt-getHer şeyi yapmak için kullanabileceğimden emin değildim .
foochow

koştuğumda dpkg, 1.0.1-4ubuntu5.12kütüphaneye sahip olduğumu söyledim - ama bir derleme tarihi openssl version -agibi raporları çalıştırdığımda - bu derleme tarihi önemli mi? OpenSSL 1.0.1 14 Mar 2012Mon Apr 7 20:33:29 UTC 2014
HorusKol

@ HorusKol, yapılandırmanız iyi. Sonunda da aynı ve bu gerçekten arzu edilen bir şey. Yani endişelenecek bir şey yok.
slayedbylucifer
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.