私たちはRHEL v6.9サーバーとオープンSSH v5.3p1それにインストールされました(rpm -q openssh
任意の出力で確認openssh-5.3p1-123.el6_9.x86_64
)。セキュリティテスト後にアップグレードをリクエストされました。OpenSSHをv7.3に、抜け穴を避けるため。
私はこれを試してみたとyum update openssh
言う
No Packages marked for Update
opensshを更新する方法を知っていますか? RHEL 6.9から7.3にアップデートできますか?
ベストアンサー1
最新バージョンを使用していますOpenSSH 公式パッケージバージョンRHEL 6.9では、このバージョンは引き続きサポートされます(延長サポート契約なしで2020年末までサポートされ続けます)。
これは、あなたのバージョンで既知のすべての脆弱性がopenssh
修正され、将来発見された新しく発見された脆弱性も修正されることを意味します。脆弱性を防ぐために、最新バージョンのOpenSSHにアップグレードする必要はありません。
これは、サポートされているディストリビューションを使用する際の重要な点の1つです。システムを最新の状態に保つ限り、サイト運営者にアップストリームの脆弱性を処理するよう依頼できます。
アップグレードオープンSSH 7.4RHEL 7にアップグレードするか、RHEL 6用に直接構築する必要があります(そして将来の脆弱性のサポートを想定する必要があります)。