Уязвимость Heartbleed OpenSSL ( http://heartbleed.com/ ) затрагивает OpenSSL 1.0.1–1.1.1f (включительно)
Я использую Amazon Elastic Load Balancer, чтобы разорвать мои SSL-соединения. ELB уязвим?
Уязвимость Heartbleed OpenSSL ( http://heartbleed.com/ ) затрагивает OpenSSL 1.0.1–1.1.1f (включительно)
Я использую Amazon Elastic Load Balancer, чтобы разорвать мои SSL-соединения. ELB уязвим?
Ответы:
Обновление 04/04/2014 1:00 EST
Amazon заявил, что все эластичные балансировщики нагрузки были обновлены и теперь более уязвимы. Они также рекомендуют вращающиеся сертификаты.
Обновление 04/04/2014 14:56 CST
Amazon заявил, что все эластичные балансировщики нагрузки, за исключением тех, что в US-EAST-1, были обновлены, и подавляющее большинство из них в US-EAST-1 были обновлены.
Обновление 04.08.2014 21:58 PST
Amazon подтвердил, что это влияет на платформу ELB, и в настоящее время работает над устранением уязвимости. Смотрите ссылку ниже для официального ответа.
Да, это так. скорее всего . Несколько человек заявили, что получили ответы от Amazon, что эта проблема затрагивает ELB. Честно говоря, это влияет на большинство приложений SSL, за исключением Cloudflare, который, похоже, получил раннее предупреждение.
Доказательства, предлагающие как таковой:
https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248
Смотрите также: