2014/05/19

openssl update

cd /usr/local/src/
# wget https://www.openssl.org/source/openssl-1.0.1g.tar.gz
# tar -xzf openssl-1.0.1g.tar.gz
# cd ./openssl-1.0.1g
# ./config --prefix=/usr --openssldir=/etc/ssl --libdir=lib shared zlib-dynamic
# make
# make install
------------------------------------------------------------------------------


まだ1.0.1eのままですが、適応されたバージョンのchangelogを確認すると

Changes in packages about to be updated:

ChangeLog for: openssl-1.0.1e-16.el6_5.7.x86_64, openssl-devel-1.0.1e-16.el6_5.7.x86_64
* Mon Apr  7 21:00:00 2014 Tom?? Mr?z  1.0.1e-16.7
- fix CVE-2014-0160 - information disclosure in TLS heartbeat extension

とあるので、バージョンは変わってないけど、パッチは当たっている状態かと思われます。

# service httpd restart

最後にApacheの再起動を行なって反映されます。