Security

如何將 ubuntu 14.04 升級到 openssl 版本 1.0.1s 或 1.0.2g,將於 2016 年 3 月 1 日發布

  • February 29, 2016

我有一些使用 openssl 版本作為1.0.1f-1ubuntu2.16. 由於 2016 年 3 月 1 日將發布一個新的 ssl 版本,該版本將涵蓋大多數高嚴重性錯誤,我如何將我的 prod 伺服器升級到最新的 openssl 版本?

你沒有。

大多數信譽良好的發行版都採用了安全修復程序,並將它們追溯應用到他們分發的(在這種情況下)openSSL 的目前版本。

這使他們能夠及時更新安全更新檔,同時降低因使用相對未經測試的軟體而出現新錯誤的風險。

您會注意到 openSSL 會經常更新。如果您安裝apt-listchanges它,它將在這些更新期間向您顯示更改日誌,以便您確認已修復高嚴重性錯誤。

但是,如果您堅持使用最新版本,那麼您可能必須自己編譯它。

引用自:https://serverfault.com/questions/760418