是AWS,特别是受SSL“Heart Bleed”攻击影响的负载均衡器服务吗?

时间:2014-04-08 19:03:34

标签: security ssl amazon-web-services openssl heartbleed-bug

我无法找到他们正在使用的版本的信息。我希望AWS能够对此做出声明,因为这是一个非常重要的事情,但是再一次找不到任何东西。

回答我自己的问题,是的,它很脆弱。使用此网站进行测试:

http://filippo.io/Heartbleed/

1 个答案:

答案 0 :(得分:7)

您的问题听起来与AWS论坛上的这个主题非常相似:

https://forums.aws.amazon.com/thread.jspa?messageID=535235&tstart=0

如果您之前没有检查过,简而言之;是的AWS ELB受到心肠的影响,亚马逊发布了这一声明,提到他们正在努力:

http://aws.amazon.com/security/security-bulletins/heartbleed-bug-concern/

他们尚未提供时间表。

对于Amazon Linux映像,可以通过yum存储库获取补丁。 (更新包:openssl-1.0.1e-37.66.amzn1)