Возможно, вы столкнулись с ошибкой, указанной на странице часто задаваемых вопросов . Похоже, что при определенных обстоятельствах вы можете получить уязвимое уведомление даже в исправленной системе.
Я получаю ложные срабатывания (красный)!
Будьте осторожны, если только вы не нажали на сайт, нажимая кнопку, я никак не могу подумать, что красный - это не красный. Проверьте дамп памяти, если он есть, то инструмент откуда-то его получил. Допустим, я на 99% уверен, что вы должны выглядеть лучше, если перезапустили все процессы после корректного обновления.
Обновление: тем не менее, я постоянно получаю сообщения о том, что версии не подвержены изменениям. Пожалуйста, пришлите комментарий к проблеме, если вы затронуты. Я ищу 3 вещи: дампы памяти (чтобы выяснить, откуда они пришли), временные метки (как можно точнее, попробуйте на вкладке Сеть), полное описание того, что вы нажали и набрали.
Я бы предложил провести тестирование с помощью альтернативного теста, такого как Qualys, чтобы убедиться, что ваша система больше не уязвима. Если это не так, отправляйтесь на Github и сообщите об этом.
Это все еще сломано
Что? «Сервер», о котором вы говорите, может иметь статически связанную библиотеку OpenSSl. Это означает, что даже если вы обновили свою систему, ваше приложение все еще находится в опасности! Вам нужно немедленно поговорить с поставщиком программного обеспечения, чтобы получить исправление или отключить службу, пока вы этого не сделаете.
Действительно ли мне нужно отключить службу до выхода патча?
Да, запуск уязвимой службы чрезвычайно опасен до возможной небрежности! Вы можете передавать любые данные, которые сервер расшифровывает из транспорта, и даже не знать об этом!
openssl version -a
?