Уразливість OpenSSL Heartbleed ( http://heartbleed.com/ ) впливає на OpenSSL 1.0.1 - 1.0.1f (включно)
Я використовую Amazon Elastic Load Balancer, щоб припинити свої SSL-з'єднання. Чи вразливий ELB?
Уразливість OpenSSL Heartbleed ( http://heartbleed.com/ ) впливає на OpenSSL 1.0.1 - 1.0.1f (включно)
Я використовую Amazon Elastic Load Balancer, щоб припинити свої SSL-з'єднання. Чи вразливий ELB?
Відповіді:
Оновлення 04.09.2014 1:00 EST
Amazon заявив, що всі балансири навантаження на пружність були оновлені і тепер вони вразливіші. Вони також рекомендують обертові серти.
Оновлення 04.04.2014 14:56 CST
Amazon заявив, що всі балансири навантаження на пружність, крім тих, що знаходяться в US-EAST-1, були оновлені, і переважна більшість таких в US-EAST-1 були оновлені.
Оновлення 08.04.2014 21:58 PST
Amazon підтвердив, що це впливає на платформу ELB і зараз працює над пом’якшенням експлуатації. Дивіться посилання нижче для офіційної відповіді.
Так. швидше за все . Кілька людей заявили, що отримали відповіді від Amazon про те, що ELB впливає на це питання. Відверто кажучи, на це впливає більшість програм SSL, за винятком Cloudflare, який, схоже, отримав раннє попередження.
Докази, що свідчать про таке:
https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248
Дивись також: