Die Heartbleed OpenSSL-Schwachstelle ( http://heartbleed.com/ ) betrifft OpenSSL 1.0.1 bis 1.0.1f (einschließlich).
Ich verwende Amazon Elastic Load Balancer, um meine SSL-Verbindungen zu beenden. Ist ELB anfällig?
Die Heartbleed OpenSSL-Schwachstelle ( http://heartbleed.com/ ) betrifft OpenSSL 1.0.1 bis 1.0.1f (einschließlich).
Ich verwende Amazon Elastic Load Balancer, um meine SSL-Verbindungen zu beenden. Ist ELB anfällig?
Antworten:
Update 09.04.2014 01:00 EST
Amazon hat angegeben, dass alle Elastic Load Balancers aktualisiert wurden und nun länger anfällig sind. Sie empfehlen auch rotierende Zertifikate.
Update 08/04/2014 2:56 PM CST
Amazon hat angegeben, dass alle Elastic Load Balancer mit Ausnahme derjenigen in US-EAST-1 und die überwiegende Mehrheit derjenigen in US-EAST-1 aktualisiert wurden.
Update 08/04/2014 9:58 PM PST
Amazon hat bestätigt, dass dies Auswirkungen auf die ELB-Plattform hat, und arbeitet derzeit an einer Minderung des Exploits. Die offizielle Antwort finden Sie unter dem folgenden Link.
Ja ist es. höchstwahrscheinlich . Mehrere Personen haben angegeben, dass sie Antworten von Amazon erhalten haben, dass ELB von diesem Problem betroffen ist. Ehrlich gesagt sind die meisten SSL-Anwendungen davon betroffen, mit Ausnahme von Cloudflare, das anscheinend frühzeitig gewarnt wurde.
Anhaltspunkte dafür:
https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248
Siehe auch: