Möglicherweise tritt der auf der FAQ- Seite aufgeführte Fehler auf . Es scheint, dass Sie unter bestimmten Umständen auch auf einem gepatchten System eine verwundbare Benachrichtigung erhalten können.
Ich bekomme False Positives (rot)!
Seien Sie vorsichtig, es sei denn, Sie haben einen Fehler gemacht, indem Sie auf die Schaltfläche geklopft haben. Ich kann mir nicht vorstellen, dass ein Rot kein Rot ist. Überprüfen Sie den Speicherauszug. Wenn er dort ist, hat das Tool ihn von irgendwoher abgerufen. Angenommen, ich bin zu 99% sicher, dass Sie besser aussehen sollten, wenn Sie alle Prozesse nach der korrekten Aktualisierung neu gestartet haben.
Update: Trotzdem erhalte ich durchgehend Berichte über nicht betroffene Versionen, die rot werden. Bitte kommentieren Sie das Problem, wenn Sie betroffen sind. Ich suche nach 3 Dingen: Speicherabbildern (um herauszufinden, woher sie stammen), Zeitstempeln (so genau wie möglich, versuchen Sie es mit der Registerkarte Netzwerk), einer vollständigen Beschreibung dessen, was Sie angeklickt und eingegeben haben.
Ich würde empfehlen, mit einem alternativen Test wie Qualys zu testen, um sicherzustellen , dass Ihr System nicht mehr anfällig ist. Wenn es nicht bei Github ist, melde es.
Es ist immer noch kaputt
Was ist? Der "Server", über den Sie sprechen, verfügt möglicherweise über eine statisch verknüpfte OpenSSl-Bibliothek. Obwohl Sie Ihr System aktualisiert haben, ist Ihre Anwendung dennoch gefährdet! Sie müssen sofort mit dem Softwarehersteller sprechen, um einen Patch zu erhalten, oder den Dienst deaktivieren, bis Sie dies tun.
Muss ich den Dienst wirklich deaktivieren, bis der Patch veröffentlicht ist?
Ja, die Ausführung eines anfälligen Dienstes ist bis zur möglichen Nachlässigkeit äußerst gefährlich! Sie könnten Daten verlieren, die der Server vom Transport entschlüsselt und die Sie nicht einmal kennen!
openssl version -a
?