기

OpenSSL 또 보안취약점 발표

· 2015-07-10 (금) 10:27:17 · 2848 · 3

https://openssl.org/news/secadv_20150709.txt

 

엉터리 인증서를 덥썩 신뢰해 버리는 심각한 문제가 있었다고 하네요.

 

다행히 CentOS, Ubuntu, Debian 등 대부분의 리눅스에서는

이 버그가 발생하기 전의 버전을 사용하고 있기 때문에

특별히 업데이트해 줄 필요는 없다고 합니다 ^^

 

1.0.1n, 1.0.1o, 1.0.2b, 1.0.2c 버전을 컴파일해서 쓰시던 분은 업데이트 고고싱~~

(그러게 누가 이런 거 컴파일해서 쓰래요? 사서고생하지 말고 패키지 설치하세요~~)

 

|

댓글 3개

결론은 OpenSSL 1.0.2b / 1.0.2c 사용자는 1.0.2d로 업그레이드 하고,
OpenSSL 1.0.1n / 1.0.1o 사용자는 1.0.1p로 업그레이드 하면 되는 거라네요.....^^
멋진 정보입니다 :)
유익한 정보 감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

서버관리자

662건

서버관리자 모임 게시판 입니다.

+
제목 글쓴이 날짜 조회
15-07-24 조회 2,732
15-07-17 조회 4,056
15-07-17 조회 2,286
15-07-15 조회 2,699
15-07-15 조회 2,674
15-07-12 조회 2,837
15-07-11 조회 2,495
15-07-11 조회 3,429
15-07-10 조회 2,344
15-07-10 조회 2,872
15-07-10 조회 3,040
15-07-10 조회 4,191
15-07-10 조회 2,849
15-07-10 조회 6,334
15-07-09 조회 3,524
15-07-09 조회 3,004
15-07-09 조회 3,873
15-07-09 조회 2,246
15-07-09 조회 2,140
15-07-09 조회 2,192
15-07-09 조회 3,409
15-07-09 조회 1,699
15-07-08 조회 2,136
15-07-08 조회 1,656
15-07-08 조회 2,018
15-07-08 조회 1,465
15-07-08 조회 1,842
15-07-08 조회 2,326
15-07-08 조회 1,707
15-07-08 조회 1,697