せたがやえんじにあぶろぐ

Ruby | Rails | iPhone | Web

UbuntuでもOpenSSLのセキュリティUpdateしたよ

f:id:eienshinjin:20150122011205p:plain

JVNVU#98974537: OpenSSL に複数の脆弱性

CentOSでのOpenSSL脆弱性対応に引き続き、

Ubuntu版もメモるよ。

実施したUbuntuのバージョンは 14.04.1 LTS

ちなみに

$ cat /etc/lsb-release

で確認できるよ。

詳細 - 1.0.1f-1ubuntu2.8 : openssl package : Ubuntu
その他、自分の環境にあったバージョン一覧 - openssl package : Ubuntu


対応の脆弱性

CVE-2014-3570
CVE-2014-3571
CVE-2014-3572
CVE-2014-8275
CVE-2015-0204
CVE-2015-0205
CVE-2015-0206

ちなみに対応しないと下記参考URLの様な目に合う可能性があるそうだよ。
OpenSSLの脆弱性CVE-2015-0204,0205,0206,CVE-2014-3569,3570,3571,3572,8275まとめ

・OpenSSLのVersion確認
$ dpkg -l | grep openssl

・OpenSSLのUpgrade確認
$ apt-get -s upgrade | grep openssl

・OpenSSLのUpgrade 
$ apt-get  -y upgrade openssl

・OpenSSLのUpgrade確認(再び)
$ apt-get -s upgrade | grep openssl
#=>何も出ないことを確認

・OpenSSLのVersion確認(再び)
$ dpkg -l | grep openssl
#=> 1.0.1f-1ubuntu2.8

・Webサーバー再起動

CentOS