RHEL 6.9 - Upgrade do OpenSSH de 5.3 para 7.3

2

Temos o servidor RHEL v6.9 e o OpenSSH v5.3p1 está instalado nele (confirmado por rpm -q openssh , que gera openssh-5.3p1-123.el6_9.x86_64 ). Após o teste de segurança, somos solicitados a atualizar o OpenSSH para v7.3 , para evitar quaisquer vulnerabilidades.

Eu tentei yum update openssh e ele diz

No Packages marked for Update

Alguma ideia, como posso atualizar o openssh? É possível atualizá-lo para o 7.3 no RHEL 6.9?

    
por Jazzbot 30.10.2017 / 14:46

1 resposta

2

Você está usando a versão mais recente do pacote oficial do OpenSSH no RHEL 6.9, que ainda é suportado (e será, sem um contrato de suporte estendido, até o final de 2020):

Issosignificaquetodasasvulnerabilidadesconhecidasemsuaversãodeopensshsãocorrigidaseasvulnerabilidadesdescobertasrecentemente,queserãodescobertasnofuturo,serãocorrigidas.NãoénecessárioatualizarparaaversãomaisrecentedoOpenSSHparaevitarvulnerabilidades./p>

Esseéumdospontosdeusarumadistribuiçãosuportada:vocêpodeconfiaremseudistribuidorparacuidardevulnerabilidadesupstreamparavocê(contantoquemantenhaseussistemasatualizados).

Paraatualizarparao OpenSSH 7.4 tem que atualizar para o RHEL 7, ou construa você mesmo para o RHEL 6 (e assuma suporte para futuras vulnerabilidades).

    
por 30.10.2017 / 16:23

Tags