内容へ移動
fl8 Wiki
ユーザ用ツール
ログイン
サイト用ツール
検索
ツール
ソースの表示
以前のリビジョン
バックリンク
最近の変更
メディアマネージャー
サイトマップ
ログイン
>
最近の変更
メディアマネージャー
サイトマップ
現在位置:
Dokuwiki.fl8.jp
»
50 日記
»
2014
»
04
»
2014.04.11 CVE-2014-0160 OpenSSL heartbleed 脆弱性
トレース:
•
2014.04.11 CVE-2014-0160 OpenSSL heartbleed 脆弱性
サイドバー
このページの翻訳:
日本語 (ja)
English (en)
01_linux
02_freebsd
03_windows
04_mac
05_network
06_virtualization
11_php
12_perl
13_javascript
14_web
15_python
50 日記
bash
dokuwiki
parallels
PlayGround
ruby
wiki
家庭用
最近の更新
2025.05.23 Synchronizing with WinSCP
created
2025.05.23 WinSCPで同期
2025.06.20 iPhone 16e
作成
2025.06.11 Burp suite Failed to load resource: net::ERR_HTTP2_PROTOCOL_ERROR
2025.05.31 RDSでサブネットグループ変更
作成
2025.05.19 BROZERS'
作成
2025.02.23 Thinkpad X1 Nanoバッテリー寿命
2025.02.22 Thinkpad X1 Nano キーボード交換
2024.11.09 Thinkpad X1 nano
2021.03.05 Thinkpad X1 nano ついに届く
2024.09.18 Thinkpad X1 nanoキーボード
2021.01.14 ThinkPad X1 Nano
20 screenコマンド
09 Dockerリバースプロキシ(HTTPS)
2025.05.02 KVM ホットマイグレーション終わらない
作成
Tag Cloud
このページへのアクセス
今日: 4 / 昨日: 1
総計: 626
Dokuwiki.fl8.jp
(1201)
DokuWiki
(87)
Formatting Syntax
(26)
08 qcow2 バックアップ 外部へ取得する場合(online external)
(25)
Dokuwiki.fl8.jp
(22)
2025.05.23 WinSCPで同期
(21)
2025.03.14 Zed Editor Windowsでビルド
(20)
2025.06.11 Burp suite Failed to load resource: net::ERR_HTTP2_PROTOCOL_ERROR
(19)
37 MegaCliのSmart情報
(19)
2023.11.20 Windows ODBCドライバ削除
(17)
50_dialy:2014:04:11
2014.04.11 CVE-2014-0160 OpenSSL heartbleed 脆弱性
OpenSSL 1.0.1~1.0.1fを使っていなければセーフ
あてはまる場合には、一刻も早くバージョンアップして、サーバごと再起動(わかるひとはサービス単位でもOK、ただしreloadではだめなことも)
SSL証明書でサーバを公開しているなら、秘密鍵から作り直して証明書を再発行し、過去の証明書を失効させる(末尾に関連リンクあり)。
サーバを公開していない場合も、外部へのSSL通信があれば影響を受けるので、詳しく精査する。
PFS(perfect forward secrecy)を利用していない場合、過去の通信内容も復号される可能性があるため、詳しく精査する
参考サイト:
http://d.hatena.ne.jp/nekoruri/20140408/heartbleed
日記
,
security
50_dialy/2014/04/11.txt
· 最終更新: 2018/07/04 12:13 by
matsui
ページ用ツール
ソースの表示
以前のリビジョン
バックリンク
文書の先頭へ