2014/06/06

またOpenSSLか!

事の発端
http://ccsinjection.lepidum.co.jp/ja.html


( ‘ᾥ’ )  あ ぁ ん ?



サーバー(CentOS)でopenssl version → OpenSSL 1.0.1e-fips 11 Feb 2013
Ω\ζ゚)チーン

yum info openss してみるとopenssl-1.0.1e-16.el6_5.14が最新とのこと。
1.0.1hから対応と聞いていたので確認。

https://rhn.redhat.com/errata/RHSA-2014-0625.html
RHELのカスタマーポータルっ



CVE-2014-0224って書いてありますね。ふむ。


Update Packeagesを見てもopenssl-1.0.1e-16.el6_5.14となっているので
これを入れておけば大丈夫ってコトでしょうか。

rpm -qa | grep "openssl"
openssl-1.0.1e-16.el6_5.14.x86_64
openssl-devel-1.0.1e-16.el6_5.14.x86_64

いやぁ、にわか管理者には荷が重いっす…。

っと偶には仕事の話もしてみたり。

0 件のコメント:

コメントを投稿

認証のためのCAPTCHAがめんどくさくてごめんね(´・ω・`)