更新 CVE-2014-0160,又名“Heartbleed”

转发 官方公告 代表 Robyn Bergeron:

再次问好, Fedora 社区。

这是关于 Fedora的回应 CVE-2014-0160 (又名“心脏出血”)。 这是一个 严重的安全漏洞 这需要您立即关注。

更新现在可用,并且正在推送到我们的镜像网络。 更新公告为 Fedora 19 和 Fedora 20 可在:

应用更新

    sudo yum upgrade openssl openssl-libs

或使用您的图形包管理器。

应用更新后,请确保重新启动所有使用 OpenSSL 的服务。 您可能会发现简单地重新启动系统是最简单的。 但是,如果您愿意,可以手动重新启动任何受影响的服务。 您可以使用命令行工具了解需要重新启动的程序

    sudo needs-restarting

(这包含在 yum-utils 包中。)重新启动所有列出的程序,直到需要重新启动的输出为空。

这 Fedora Cloud 图片链接在 https://fedoraproject.org/en/get-fedora#cloud 已使用预安装的更新包重新创建。

修复已应用于 Fedora 基础设施,我们正在调查可能需要的任何进一步补救措施。

特别感谢 Robert Mayr、Kévin Raymond、Dennis Gilmore、Matthew Miller、Paul Frields、Major Hayden、Kurt Seifried、Kevin Fenzi、William Brown、Nick Bebout、Adam Williamson、Joachim Backes、Pádraig Brady、Lokesh Mandvekar、David Strauss、Joop Braak 、Michael Cronenworth、Till Maas、Luke Macken 和其他人努力使这些更新快速可用。

– 罗宾·伯杰龙