Apr 9 |
Критическая уязвимость в пакете OpenSSL
Автор Микитишин Сергей на 09 April 2014 13:29 PM |
В связи с тем, что была обнаружена уязвимость в пакете OpenSSL (CVE-2014-0160), более детально об уязвимости можно прочитать тут http://heartbleed.com/. Вам необходимо:
Дистрибутивы операционных систем с уязвимой версией OpenSSL:
Проверить установлен ли обновленный пакет с патчем для Centos можно так: # rpm -q --changelog openssl-1.0.1e | grep -B 1 CVE-2014-0160 Проверить установлен ли пакет с патчем для Ubuntu можно так: # aptitude changelog openssl | grep -B 1 CVE-2014-0160 В случае если пакет оказался не обновлен, тогда выполняем обновление в ручном режиме. Ubuntu: Скрипт показывает процессы сервисов, которые необходимо перезапустить: ps uwwp $(find /proc -maxdepth 2 -name maps -exec grep -HE '/libssl\.so.* \(deleted\)' {} \; | cut -d/ -f3 | sort -u) или lsof -n | grep -iE 'del.*(libssl\.so|libcrypto\.so)' | |