NÃO, isso não é uma duplicata de Como corrigir o bug do Heartbleed (CVE-2014-0160) no OpenSSL? . Então, continue a ler.
Estou vendo informações conflitantes com relação ao Ubuntu 12.04:
- A página Heartbleed alega que o Ubuntu 12.04 foi afetado e precisa ser corrigido com 1.0.1g
- O Aviso de Segurança do Ubuntu USN-2165-1 afirma que a versão
1.0.1-4ubuntu5.12
do pacotelibssl1.0.0
deve corrigir o problema no Ubuntu 12.04.
Agora eu tenho esses pacotes instalados:
# dpkg -l | grep ssl
ii libssl1.0.0 1.0.1-4ubuntu5.10 SSL shared libraries
ii openssl 1.0.1-4ubuntu5.10 Secure Socket Layer (SSL) binary and related cryptographic tools
# lsb_release -a | grep -i description
Description: Ubuntu 12.04.3 LTS
Portanto, se considerar acima de dois pontos, não tenho certeza de qual deles é verdadeiro.
Além disso, esta página de teste do Heartbleed diz que minha máquina é vulnerável.
Alguém já conseguiu corrigir esse problema com sucesso no Ubuntu 12.04? Se sim, você poderia me fornecer as etapas que você tomou?
1.0.1g
aparece apenas se estiver instalada via fonte. Se instalado viaapt-get
, ele mostra1.0.1-4ubuntu5.12
. Por favor, consulte: ubuntu.com/usn/usn-2165-1Respostas:
Por que você não atualiza? Se o Ubuntu diz que você precisa da versão 5.12, e esse site insensível diz que você é vulnerável, qual é o problema?
Eu tenho o seguinte instalado, que foi atualizado ontem ou hoje na minha máquina.
fonte
O Ubuntu lançou um patch, você só precisa atualizar e atualizar.
Para verificar se você possui a versão mais recente e corrigida, execute:
Verifique o item "construído em:", que deve ser compilado em 7 de abril.
fonte
-a
opção. Dá muito mais informação. Todo esse tempo eu estava simplesmente correndoopenssl version
.apt-get
tudo para fazer tudo.dpkg
, sou informado que tenho1.0.1-4ubuntu5.12
da biblioteca - mas quando executo osopenssl version -a
relatórios comoOpenSSL 1.0.1 14 Mar 2012
com uma data de compilação deMon Apr 7 20:33:29 UTC 2014
- é a data de compilação que é importante?