Luka OpenSSL „heartbleed” ( CVE-2014-0160 ) wpływa na serwery WWW obsługujące HTTPS. Inne usługi również korzystają z OpenSSL. Czy usługi te są również narażone na wyciek danych podobnych do bicia serca?
Mam na myśli w szczególności
- sshd
- bezpieczne SMTP, IMAP itp. - dovecot, exim i postfix
- Serwery VPN - openvpn i przyjaciele
z których wszystkie, przynajmniej w moich systemach, są powiązane z bibliotekami OpenSSL.
apt-get update
powinno wystarczyć dla Ubuntu teraz bez obniżenia wersji, łatka pojawiła się w głównym repozytorium ostatniej nocy.