Die Heartbleed OpenSSL-Schwachstelle ( http://heartbleed.com/ ) betrifft OpenSSL 1.0.1 bis 1.0.1f (einschließlich).
Ich verwende Amazon Elastic Load Balancer, um meine SSL-Verbindungen zu beenden. Ist ELB anfällig?
amazon-web-services
openssl
amazon-elb
heartbleed
secretmike
quelle
quelle
Antworten:
Update 09.04.2014 01:00 EST
Amazon hat angegeben, dass alle Elastic Load Balancers aktualisiert wurden und nun länger anfällig sind. Sie empfehlen auch rotierende Zertifikate.
Update 08/04/2014 2:56 PM CST
Amazon hat angegeben, dass alle Elastic Load Balancer mit Ausnahme derjenigen in US-EAST-1 und die überwiegende Mehrheit derjenigen in US-EAST-1 aktualisiert wurden.
Update 08/04/2014 9:58 PM PST
Amazon hat bestätigt, dass dies Auswirkungen auf die ELB-Plattform hat, und arbeitet derzeit an einer Minderung des Exploits. Die offizielle Antwort finden Sie unter dem folgenden Link.
Ja ist es.
höchstwahrscheinlich. Mehrere Personen haben angegeben, dass sie Antworten von Amazon erhalten haben, dass ELB von diesem Problem betroffen ist. Ehrlich gesagt sind die meisten SSL-Anwendungen davon betroffen, mit Ausnahme von Cloudflare, das anscheinend frühzeitig gewarnt wurde.Anhaltspunkte dafür:
https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248
Siehe auch:
http://aws.amazon.com/security/security-bulletins/aws-services-updated-to-address-openssl-vulnerability/
quelle