Ubuntu 12.04 LTS, openssl 1.0.1-4ubuntu5.16 e CVE-2014-0224

1

Instalei openssl 1.0.1-4ubuntu5.16 no meu Ubuntu 12.04 LTS e reiniciei o nginx. Ainda recebo o aviso do link

Experimental: This server is vulnerable to the OpenSSL CCS vulnerability 
(CVE-2014-0224) and exploitable. Grade set to F.

Qualquer maneira de corrigir?

    
por Howard 03.07.2014 / 05:45

1 resposta

0

Isso é um erro (note que este teste está marcado como "Experimental", então provavelmente ainda não é confiável). O CVE-2014-0224 estava corrigido no Ubuntu 12.04 em openssl 1.0.1-4ubuntu5.14 .

    
por fkraiem 03.07.2014 / 09:26