8

彼らが使用しているバージョンに関する情報が見つかりません。これはかなり大したことなので、AWS がこれについて声明を出すことを期待していますが、やはり何も見つかりません。

私自身の質問に答えるには、はい、脆弱です。このサイトを使用してテストします。

http://filippo.io/Heartbleed/

4

1 に答える 1

7

あなたの質問は、AWS フォーラムの次のスレッドと非常によく似ています。

https://forums.aws.amazon.com/thread.jspa?messageID=535235&tstart=0

要するに、以前にそれを確認していない場合。はい、AWS ELB はハートブリードの影響を受けており、Amazon はこの問題に取り組んでいると述べた声明を発表しました。

http://aws.amazon.com/security/security-bulletins/heartbleed-bug-concern/

彼らはまだタイムラインを提供していません。

Amazon Linux イメージの場合、パッチは yum リポジトリから入手できます。(更新されたパッケージ: openssl-1.0.1e-37.66.amzn1)

于 2014-04-08T19:21:37.590 に答える