OpenSSLを更新する必要がありますか? [閉鎖]

OpenSSLを更新する必要がありますか? [閉鎖]

OpenSSLバージョン0.9.8の問題のため、いくつかの質問があります。脆弱なバージョンがないと言われましたが、あなたの提案が何であるかを知りたいです。最新バージョンにアップデートする必要がありますか?パッチを適用する必要がありますか?なぜ? OpenSSLアップデートはApacheとPHPに影響しますか?

現在のOpenSSLバージョンは0.9.8e-fips-rhel5です。

ベストアンサー1

CentOS 5のアップデートは2017年3月31日まで続きます。

特別な状況が適用されない限り、最もよく最も簡単な一般的な戦略は、すべてのアップデートをリリースバージョンに適用することです。したがって、CentOSがOpenSSLを更新している場合はそうする必要があります。そうでなければ、そうする必要はありません。

特別なケースは、機能が必要なアプリケーションを実行しているため、最新バージョンが必要な場合です。アップデートしない特別なケースは、アップデートをテストしましたが、アップデートによって解決されたセキュリティ問題を軽減したアップデートが中断された場合です。 (バグ報告もお願いします。)

おすすめ記事