হার্টবেল্ড কি এডাব্লুএস ইলাস্টিক লোড ব্যালেন্সারকে প্রভাবিত করে?


19

হার্টবেল্ড ওপেনএসএসএল দুর্বলতা ( http://heartbleed.com/ ) 1.0.1f (অন্তর্ভুক্ত) এর মাধ্যমে ওপেনএসএসএল 1.0.1 কে প্রভাবিত করে

আমি আমার এসএসএল সংযোগগুলি শেষ করতে আমাজন ইলাস্টিক লোড ব্যালেন্সার ব্যবহার করি। ELB কি দুর্বল?


আমি নিজেই এটার সরাসরি উত্তর পাওয়ার চেষ্টা করছি been এই ফোরামের পোস্টটি হ্যাঁ বোঝায় , তবে এটি কোনও সরকারী উত্স থেকে নয় তাই আমি এটি কতটা বিশ্বাস করি তা নিশ্চিত নই (যদি সন্দেহ হয় যে আমি সুরক্ষার চেয়ে আপোস করার জন্য ঝুঁকির বাইরে)।
voretaq7

এটি ব্যবহার করার জন্য কি কোনও পোকি কোড উপলব্ধ রয়েছে যাতে আমাদের / বিশ্বাস বিক্রেতাদের প্রতিক্রিয়া অপেক্ষা করতে হবে না?
মার্ক ওয়াগনার

http://possible.lv/tools/hb/ হার্টবিট সক্ষম হয়েছে কিনা তা যাচাই করবে, তবে প্যাচড এবং আনপ্যাচড সংস্করণগুলির মধ্যে পার্থক্য সনাক্ত করতে পারে না। http://filippo.io/Harartbleed/ সত্যিকারের POC হিসাবে দাবি করেছে এবং এটি আমার মামলার পক্ষে কাজ করেছে বলে মনে হয়েছে, তবে এর সার্ভারটি গালিগালাজ করেছে এবং লেখক উত্স পোস্ট করেন নি।
দ্রবীভূত

1
ফিলিপো.ইও এখন পৃষ্ঠায় একটি "কাঁটা আমাকে গিথুব
বেন

উত্তর:


32

আপডেট 09/04/2014 1:00 পূর্বাহ্ন EST

অ্যামাজন জানিয়েছে যে সমস্ত ইলাস্টিক লোড ব্যালান্সার আপডেট হয়েছে এবং এখন আর দুর্বল। তারা পাশাপাশি সার্ট ঘোরানোর পরামর্শ দেয়।

আপডেট 08/04/2014 2:56 অপরাহ্ন সিএসটি

অ্যামাজন জানিয়েছে যে ইউএস-ইস্ট -১ এর ব্যতীত সমস্ত ইলাস্টিক লোড ব্যালান্সার আপডেট করা হয়েছে এবং ইউএস-ইস্ট -১ এর বেশিরভাগ অংশ আপডেট হয়েছে।

আপডেট 08/04/2014 9:58 পিএম পিএসটি

অ্যামাজন নিশ্চিত করেছে যে এটি ELB প্ল্যাটফর্মকে প্রভাবিত করে এবং বর্তমানে শোষণটি প্রশমিত করার জন্য কাজ করছে। সরকারী প্রতিক্রিয়ার জন্য নীচের লিঙ্কটি দেখুন।


হ্যাঁ, এটা। সম্ভবত । বেশিরভাগ লোক বলেছে যে তারা আমাজন থেকে প্রতিক্রিয়া পেয়েছে যে ইএলবি এই সমস্যা দ্বারা প্রভাবিত হয়েছে। স্পষ্টতই বেশিরভাগ এসএসএল অ্যাপ্লিকেশনগুলি ক্লাউডফ্লেয়ারের উল্লেখযোগ্য ব্যতিক্রমগুলি দ্বারা প্রভাবিত হয় যারা মনে হয় প্রথম দিকে সতর্কতা পেয়েছে।

প্রমাণ হিসাবে প্রমাণিত:

https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248

আরো দেখুন:

http://aws.amazon.com/security/security-bulletins/aws-services-updated-to-address-openssl-vulnerability/

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.