Die OpenSSL-Sicherheitsanfälligkeit "Heartbleed" ( CVE-2014-0160 ) betrifft Webserver, die HTTPS bereitstellen . Andere Dienste verwenden ebenfalls OpenSSL. Sind diese Dienste auch anfällig für Heartbleed-ähnliche Datenlecks?
Ich denke insbesondere an
- sshd
- sicheres SMTP, IMAP usw. - Dovecot, Exim & Postfix
- VPN-Server - OpenVPN und Freunde
Alle, zumindest auf meinen Systemen, sind mit den OpenSSL-Bibliotheken verknüpft.
apt-get update
Sollte Ubuntu nun ohne Downgrade ausreichen, erschien der Patch gestern Abend im Haupt-Repository.