Hallo zusammen,
nach Aussage von unserer Security-Support-Firma sind alle generierten Schlüssel betroffen und sollten neu generiert werden.
ssh, apache, postgres, etc.
Zudem ist natürlich auch Ubuntu und entsprechende Derivate betroffen.
Bei Ubuntu musste ich ein:
apt-get update
apt-get dist-upgrade
ausführen, um die aktualisierten Pakete installiert zu bekommen. Sonst werden nämlich openssh-client, openssh-server und libssl (bin mit grad nicht sicher wie die genau hieß
) zurückgehalten. dist-upgrade führt KEIN Upgrade auf eine neue Version der Distribution durch!
Link-Sammlung:
http://wiki.debian.org/SSLkeys - Vorgehensweise zum regenerieren von neuen SSLKeys (Debian, auch für Ubuntu zutreffend)
http://www.heise.de/security/Der-kleine-...l/108001/0 - Wegweiser vom Heise Verlag
Falls ich noch nähere Infos erhalte oder herausfinde, folgen sie demnächst.
Änderungen: