[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:4775] Re: Linux.Slapper.Worm



しかPです。

ちょっと話がそれますが・・・

At 3:43 PM +0900 02.9.17, tadashi@xxxxxxxxx wrote:
> > バージョン表記は古いですが, これは古いバージョンのものに
>> 問題の脆弱性に関するパッチを当てただけなのでそうなって
>> いるのではないかと思います.
>
>
>ここらへんがちょっとわかりにくくなっていますね。

これは、Apacheのモジュール(mod_sslも含む)が非常にバージョン依存性が
大きいため、Apacheをバージョンアップすると、芋蔓式にモジュールもバージョン
アップしなくてはならなくなり、面倒なことになるので、対策部分だけバックポーテ ィング
してリリースしているからです。
微妙に思想は違いますが、Debianはバージョンだけ見るととんでもなく古いApache
が公式バージョンですね。もちろん、問題の箇所はすべてバックポーティングしてから
リリースされていますけど。

なので、バージョンが古い=危ない、とは限らない例もある、と言うことです。

では。

--[PR]------------------------------------------------------------------
【希望の職種】 ポジション 【適正職種】 日本人10万人のデータから
    |   ギャップは   |    生まれた高精度の適性診断。
    |   ないですか?  |    ☆今なら[無料]診断受付中☆
    └──【現在の職種】──┘   ◆━━日経BPエキスパート━◆
       http://ad.freeml.com/cgi-bin/ad.cgi?id=bqyWp
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp