바로 지난 2015년 3월 19일부로
Freak Attack 라는 이슈로 OpenSSL 취약점에 대해 업데이트 고지가 떳습니다.
HTTPS (보안 프로토콜)을 사용하는경우에대해서 OpenSSL 버전에따라 취약점이 있는듯 합니다.
저같은 경우는 CentOS 6 이고 openssl 1.0.1e 버전이 설치되어있는데요
역시나 체크해보니 취약점 발견된다고 메시지가 뜨는군요
그래서 openssl 1.0.1k 버전으로 소스를 내려받아서 컴파일까지 완료하고 설치 뙇
$openssl version 이라고 치면
1.0.1k 라고 잘 나오는데
정작 취약점을 체크하는 스크립트를 수행하면 업데이트 전과 똑같이 취약점이 발견된다고만 나옵니다.
1.0.1k 는 안전하다고 이걸 설치하라고 안내받았는데
대체 뭐가 문젤까요 ? "??