Es posible que experimente el error que aparece en la página de preguntas frecuentes . Parece que, bajo ciertas circunstancias, puede recibir una notificación vulnerable incluso en un sistema parcheado.
¡Estoy recibiendo falsos positivos (rojo)!
Tenga cuidado, a menos que haya fallado el sitio presionando el botón, no hay forma de que pueda pensar que un rojo no es rojo. Compruebe el volcado de memoria, si está allí, entonces la herramienta lo obtuvo de alguna parte. Digamos que estoy 99% seguro de que debería verse mejor si reinicia todos los procesos después de actualizar correctamente.
Actualización: aún así, recibo constantemente informes de versiones no afectadas que se vuelven rojas. Comente el problema si se ve afectado. Estoy buscando 3 cosas: volcados de memoria (para averiguar de dónde provienen), marcas de tiempo (lo más preciso posible, intente con la pestaña Red), una descripción completa de lo que hizo clic y escribió.
Sugeriría probar con una prueba alternativa como Qualys para confirmar que su sistema ya no es vulnerable. Si no está, dirígete a Github y repórtalo .
Todavía está roto
¿Que es? El "servidor" del que habla puede tener una biblioteca OpenSSl enlazada estática. Esto significa que, aunque haya actualizado su sistema, su aplicación aún está en riesgo. Debe hablar con el proveedor de software de inmediato para obtener un parche o desactivar el servicio hasta que lo haga.
¿Realmente tengo que deshabilitar el servicio hasta que salga el parche?
¡Sí, ejecutar un servicio vulnerable es extremadamente peligroso hasta el punto de una posible negligencia! ¡Podría estar filtrando cualquier información que el servidor descifre del transporte y ni siquiera lo sabe!
openssl version -a
?