這是一篇來自
Secunia的消息
這是一個嚴重的安全漏洞,所有基於
Debian的
Linux發行版都有這個問題
當然也包括
ubuntu在內!!發生的原因是一個Debian維護人員在兩年前
為了修正valgrind檢查記憶體出現的錯誤訊息,刪除了一些原碼
結果被刪除的源碼剛好是用來實現OpenSSL隨機產生的部份
這個後果造成OpenSSL的產生變成一種規律,並且容易被猜到的一個窘境..
要解決這個問題必須更新OpenSSL
Debian公告
http://lists.debian.org/debian-s ... /2008/msg00152.html
ubuntu公告
https://lists.ubuntu.com/archive ... 008-May/000705.html
[
本帖最後由 ㄚ一 於 2008-5-18 11:36 編輯 ]