ไม่นี่ไม่ใช่สิ่งซ้ำซ้อนของวิธีแก้ไข Heartbleed bug (CVE-2014-0160) ใน OpenSSL หรือไม่ . ดังนั้นอ่านต่อ
ฉันเห็นข้อมูลที่ขัดแย้งกับ Ubuntu 12.04:
- หน้า Heartbleedเรียกร้อง Ubuntu 12.04 ได้รับผลกระทบและความต้องการที่จะได้รับการติดตั้งกับ 1.0.1g
- อูบุนตูรักษาความปลอดภัย Notice USN-2165-1อ้างว่ารุ่น
1.0.1-4ubuntu5.12
สำหรับแพคเกจlibssl1.0.0
ควรจะแก้ไขปัญหาบน Ubuntu 12.04
ตอนนี้ฉันติดตั้งแพ็คเกจเหล่านี้แล้ว:
# dpkg -l | grep ssl
ii libssl1.0.0 1.0.1-4ubuntu5.10 SSL shared libraries
ii openssl 1.0.1-4ubuntu5.10 Secure Socket Layer (SSL) binary and related cryptographic tools
# lsb_release -a | grep -i description
Description: Ubuntu 12.04.3 LTS
ดังนั้นถ้าฉันพิจารณาสองจุดข้างต้นฉันไม่แน่ใจว่าข้อใดเป็นจริง
นอกจากนี้หน้าทดสอบ Heartbleed ยังบอกว่าเครื่องของฉันมีช่องโหว่
มีใครที่สามารถแก้ไขปัญหานี้ได้สำเร็จบน Ubuntu 12.04 หรือไม่ ถ้าใช่คุณสามารถให้ขั้นตอนที่คุณได้ทำไปได้หรือไม่?
1.0.1g
จะแสดงขึ้นเมื่อติดตั้งผ่านแหล่งที่มาเท่านั้น หากติดตั้งผ่านทางapt-get
จะแสดง1.0.1-4ubuntu5.12
ขึ้น โปรดอ้างอิง: ubuntu.com/usn/usn-2165-1