Correção de bug do Windows 2003 heartbleed openssl

4

Como recomendado por openssl.org Estou tentando atualizar o OpenSSL de 1.0.1e para 1.0.1g . Correções para a maioria das distribuições de Linux já foram implantadas, mas, o que deve ser feito no Windows? estamos usando o servidor win 2003 x64; O OpenSSL 1.0.1e foi instalado usando o instalador "Win64 OpenSSL v1.0.1g" do site da Shining Light Productions ( link ). O instalador do 1.0.1g está disponível no Shining Light, mas é um instalador completo, não uma atualização. Eu não quero estragar nossa configuração de certificado SSL e realmente não sei exatamente quais binários / arquivos devem ser substituídos / editados e onde posso encontrá-los. Agradecemos antecipadamente por sua ajuda, qualquer informação será apreciada.

ATUALIZAÇÃO: Obrigado Ryan por sua sugestão, Thomas Hruska, da Shining Light, gentilmente aproveitou o tempo para responder meu email:

"1.0.1e is binary compatible with 1.0.1g. Just make sure the web server is stopped before installing to avoid issues with overwriting files in use, which you have to do anyway after updating OpenSSL."

    
por user3516387 10.04.2014 / 05:18

1 resposta

1

De acordo com esta página, a falha foi corrigida na última versão (1.0.1g): link

(Claro, pode estar errado - se você afirma ter instalado isso, quando foi instalado? Eu sei que está chegando, mas é possível que eles tenham atualizado essa versão na página de downloads para incluir a correção sem colidindo com qualquer número de versão.)

    
por 11.04.2014 / 14:36