Atualizando o openssl no Ubuntu 10.04.4 LTS - Heartbleed

3

Eu tenho um servidor que está usando Ubuntu 10.04.4 LTS . Eu li que esta versão do sistema operacional não é afetada porque vem com uma versão mais antiga do openssl, 0.9.8 ou similar. Mas meu servidor mostra o seguinte sobre a execução de openssl version -a , o que significa que o openssl foi atualizado.

OpenSSL 1.0.1 14 Mar 2012
built on: Tue Mar 27 14:41:54 EDT 2012
platform: linux-x86_64

Quando eu verifico nosso site hospedado neste servidor via filippo.io/Heartbleed ele diz que o site não foi afetado

Eu ainda tentei atualizar meu servidor via sudo apt-get update e sudo apt-get upgrade , mas a versão openssl ainda permanece a mesma.

Eu tenho duas perguntas

  1. Preciso atualizar meu openssl?
  2. Como faço isso no Ubuntu 10.04.4?
por Haris Hasan 10.04.2014 / 08:44

1 resposta

5
  

Preciso atualizar meu openssl?

Não.

  

Aviso de Segurança do Ubuntu USN-2165-1

     

7 de abril de 2014 vulnerabilidades do openssl

     

Um problema de segurança afeta essas versões do Ubuntu e seus derivados:

Ubuntu 13.10
Ubuntu 12.10
Ubuntu 12.04 LTS

Não há menção de 10.04 por isso não é afetado. Esses tipos de mensagens sempre listam todos os sistemas suportados e afetados (portanto, 13.04 não está listado desde que ocorreu no final da vida).

A propósito: o bug foi introduzido com o 12.04.

  

Como faço isso no Ubuntu 10.04.4?

Você não faz isso.

Mais algumas informações podem ser encontradas nos avisos oficiais da CVE- 2014-0160 e CVE-2014-0076 . Aqui TODOS os sistemas suportados serão listados:

Upstream:   released (1.0.1g)
Ubuntu 10.04 LTS (Lucid Lynx):  not-affected (code not present)
Ubuntu 12.04 LTS (Precise Pangolin):    released (1.0.1-4ubuntu5.12)
Ubuntu 12.10 (Quantal Quetzal): released (1.0.1c-3ubuntu2.7)
Ubuntu 13.10 (Saucy Salamander):    released (1.0.1e-3ubuntu1.2)
Ubuntu 14.04 LTS (Trusty Tahr): released (1.0.1f-1ubuntu2) 

Como você pode ver, o bug foi introduzido em 12.04 e não estava presente em 10.04.

    
por Rinzwind 10.04.2014 / 10:45

Tags