Критическая уязвимость в OpenSSL высокий риск взлома!!!

1 234
unreturned
На сайте с 20.03.2013
Offline
57
#21

К сожалению, changelogs для данных версий пакетов не доступны.

Но судя по поведению в 1.0.1e-2+deb7u6 добавили только рестарт сервисов. Сам фикс идет в версии 1.0.1e-2+deb7u5

Обращаю Ваше внимание, что libssl1.0.0 также необходимо обновлять в обязательном порядке.

Андрей
На сайте с 30.09.2009
Offline
482
#22
unreturned:
Но судя по поведению в 1.0.1e-2+deb7u6 добавили только рестарт сервисов. Сам фикс идет в версии 1.0.1e-2+deb7u5

Да, даже дата таже остается.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
ultrasparc
На сайте с 29.11.2006
Offline
61
#23
AGHost:
ultrasparc, как известно, в DA все собирается из сырков. Поэтому надо пересобрать.

Да, знаю. Но было достаточно обновления openssl и перезагрузки httpd, чтобы перестало ругатся на уязвимость.

Хостинг в Украине - svai.net
unixadm
На сайте с 24.09.2010
Offline
110
#24

На фре, кстати, в портах уже openssl-1.0.1g, можно спокойно обновлять.

Host4Biz: NVMe Хостинг в Европе ( https://host4.biz/ru/hosting/shared-hosting ) | Windows/Linux NVMe VPS в Европе ( https://host4.biz/ru/vps ) | Выделенные серверы в Европе, США и Азии ( https://host4.biz/ru/servers/dedicated )
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#25
ultrasparc:
Да, знаю. Но было достаточно обновления openssl и перезагрузки httpd, чтобы перестало ругатся на уязвимость.

Подтверждаю. Apache пересобирать не требуется. Единственное, перезапустили еще DirectAdmin, так как если установлено защищенное соединение при работе с панелью, уязвимость остается актуальной.

Только смутило то, что после обновления OpenSSL, проверка http://filippo.io/Heartbleed/ через раз выдавала сообщение о наличии уязвимости (видимо кеш?). Сейчас уже информация о незакрытой уязвимости не проскакивает.

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
ENELIS
На сайте с 29.08.2008
Offline
194
#26
unixadm:
На фре, кстати, в портах уже openssl-1.0.1g, можно спокойно обновлять.

Который ломает все порты на 8ке (больше не компилирует рабочие версии и выдает запуск с ошибкой в либе).

На 8ке советую использовать базовый SSL, он там 0.9.8.

На 9ке обновка прошла без проблем через pkgng.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
Васисуалий
На сайте с 23.10.2008
Offline
174
#27

проверил у меня OpenSSL 0.9.8e , я неуязвим, ура

P
На сайте с 16.03.2009
Offline
144
#28

Это просто жесть. Как же медленно обновляют.

И самое удивительное, не хотят обновлять.

Интернет провайдеры, банки и т.д.

AGHost
На сайте с 16.11.2011
Offline
115
#29
Евгений Русаченко:
Подтверждаю. Apache пересобирать не требуется. Единственное, перезапустили еще DirectAdmin, так как если установлено защищенное соединение при работе с панелью, уязвимость остается актуальной.

Только смутило то, что после обновления OpenSSL, проверка http://filippo.io/Heartbleed/ через раз выдавала сообщение о наличии уязвимости (видимо кеш?). Сейчас уже информация о незакрытой уязвимости не проскакивает.

Странно, после наката обновлений и перезапуска httpd все равно показывало уязвимость, может тоже кеш. Поэтому решил пересобрать на всякий случай. Проверил на других серверах, там сработало без пересборки apache, перезапустил там до кучи еще nginx.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
Андрей
На сайте с 30.09.2009
Offline
482
#30

AGHost, такое видел на некоторых серверах, если обновить openssl, но не обновить libssl. Хотя на других (с той же осью) уже после обновления openssl показывало что уязвимости нет.

p.s. некоторые сервисы показывают что уязвимости уже нет еще до перезапуска веб-сервера, что как бы не совсем верно.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий