얼마전 미국에서 일어난 openssl 취약성 문제에 대하여 질문드립니다.

pci486의 이미지

일단 버젼은
OpenSSL 1.0.1~1.0.1f
OpenSSL 1.0.2-beta~1.0.2-beta1

이렇게 알려져 있던데

지금 서버에 설치된 버젼은
OpenSSL 1.0.0-fips 입니다.

문제가 발생할 가능성이 있는지요.
답변 부탁드립니다.

익명 사용자의 이미지

1.0.0에서 1.0.1로 업데이트하면서 코딩 오타로 인한 문제임으로 1.0.0포함 이하 버전에서는 해당 문제가 없습니다.