기

OpenSSL 또 보안취약점 발표

· 2015-07-10 (금) 10:27:17 · 2851 · 3

https://openssl.org/news/secadv_20150709.txt

 

엉터리 인증서를 덥썩 신뢰해 버리는 심각한 문제가 있었다고 하네요.

 

다행히 CentOS, Ubuntu, Debian 등 대부분의 리눅스에서는

이 버그가 발생하기 전의 버전을 사용하고 있기 때문에

특별히 업데이트해 줄 필요는 없다고 합니다 ^^

 

1.0.1n, 1.0.1o, 1.0.2b, 1.0.2c 버전을 컴파일해서 쓰시던 분은 업데이트 고고싱~~

(그러게 누가 이런 거 컴파일해서 쓰래요? 사서고생하지 말고 패키지 설치하세요~~)

 

|

댓글 3개

결론은 OpenSSL 1.0.2b / 1.0.2c 사용자는 1.0.2d로 업그레이드 하고,
OpenSSL 1.0.1n / 1.0.1o 사용자는 1.0.1p로 업그레이드 하면 되는 거라네요.....^^
멋진 정보입니다 :)
유익한 정보 감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

서버관리자

663건

서버관리자 모임 게시판 입니다.

+
제목 글쓴이 날짜 조회
15-07-28 조회 3,252
15-07-24 조회 2,737
15-07-17 조회 4,063
15-07-17 조회 2,291
15-07-15 조회 2,703
15-07-15 조회 2,678
15-07-12 조회 2,842
15-07-11 조회 2,499
15-07-11 조회 3,432
15-07-10 조회 2,348
15-07-10 조회 2,874
15-07-10 조회 3,044
15-07-10 조회 4,195
15-07-10 조회 2,852
15-07-10 조회 6,339
15-07-09 조회 3,527
15-07-09 조회 3,012
15-07-09 조회 3,878
15-07-09 조회 2,251
15-07-09 조회 2,142
15-07-09 조회 2,193
15-07-09 조회 3,412
15-07-09 조회 1,702
15-07-08 조회 2,141
15-07-08 조회 1,658
15-07-08 조회 2,024
15-07-08 조회 1,473
15-07-08 조회 1,846
15-07-08 조회 2,335
15-07-08 조회 1,712