É possível que você esteja com o bug listado na página FAQ . Parece que, em determinadas circunstâncias, você pode receber uma notificação vulnerável, mesmo em um sistema corrigido.
I'm getting false positives (red)!
Be careful, unless you glitched the site hammering the button, there is no way I can think of a red is not a red.
Check the memory dump, if it's there then the tool got it from somewhere.
Let's say I'm 99% certain that you should look better if you restarted all processes after updating correctly.
Update: still, I'm getting consistently reports of unaffected versions going red. Please come comment to the issue if you are affected. I'm looking for 3 things: memory dumps (to figure out where they came from), timestamps (as accurate as possible, try with the Network tab), a complete description of what you clicked and typed.
Eu sugeriria testar com um teste alternativo, como Qualys , para confirmar que seu sistema não está mais vulnerável. Se não for de cabeça para o Github e denuncie.
Ainda está quebrado
O que é? O "servidor" de que você fala pode ter uma biblioteca OpenSSl vinculada estática. Isso significa que mesmo que você tenha atualizado seu sistema, seu aplicativo ainda estará em risco! Você precisa falar com o fornecedor do software imediatamente para obter um patch ou desligar o serviço até que você o faça.
Eu realmente tenho que desativar o serviço até que o patch esteja fora?
Sim, executar um serviço vulnerável é extremamente perigoso ao ponto de possível negligência! Você pode estar vazando dados que o servidor descriptografa do transporte e nem mesmo sabe disso!