Como atualizar o OpenSSL no Ubuntu Server 12.04 LTS? (Heartbleed) [duplicado]

1

Como faço para atualizar o OpenSSL usando o repositório do Ubuntu?

Eu vejo o USN no link

e o pacote aqui link

mas não consigo encontrar instruções sobre como usar isso para atualizar minha versão do OpenSSL.

Os comandos de atualização padrão não atualizam minha versão do ssl:

sudo apt-get update
sudo apt-get dist-upgrade

openssl
OpenSSL> version
OpenSSL 1.0.1 14 Mar 2012

Como faço para obter a versão mais recente do repositório?

Editar:

dpkg --list openssl

||/ Name                      Version                   Description
+++-=========================-=========================-==================================================================
ii  openssl                   1.0.1-4ubuntu5.12         Secure Socket Layer (SSL) binary and related cryptographic tools

aptitude show libssl1.0.0

Package: libssl1.0.0              
State: installed
Automatically installed: no
Multi-Arch: same
Version: 1.0.1-4ubuntu5.12
Priority: required
Section: libs
Maintainer: Ubuntu Developers <[email protected]>
Architecture: amd64
Uncompressed Size: 2,991 k
Depends: libc6 (>= 2.14), zlib1g (>= 1:1.1.4), debconf (>= 0.5) | debconf-2.0
PreDepends: multiarch-support
Breaks: openssh-client (< 1:5.9p1-4), openssh-client (< 1:5.9p1-4), openssh-server (< 1:5.9p1-4), openssh-server (< 1:5.9p1-4),
        libssl1.0.0 (!= 1.0.1-4ubuntu5.12)
Replaces: libssl1.0.0 (< 1.0.1-4ubuntu5.12)
Description: SSL shared libraries
 libssl and libcrypto shared libraries needed by programs like apache-ssl, telnet-ssl and openssh. 

 It is part of the OpenSSL implementation of SSL.
    
por ameagher 08.04.2014 / 18:19

2 respostas

1

Você pode fazer o aptitude show libssl1.0.0? Você provavelmente tem a versão correta corrigida se você fez o apt-get dist-upgrade e rebooted, mas ele não aparece na versão openssh, porque o Ubuntu pacotes programas de forma diferente. Editar: erro de digitação

    
por 08.04.2014 / 18:25
0

sudo apt-get update

sudo apt-get upgrade

Além disso, não esqueça de reiniciar os serviços usando o OpenSSL

    
por 08.04.2014 / 18:24