修复CVE-2009-0796 Ubuntu Hardy

我有一台运行Ubuntu 8.04的服务器,目前是符合PCI-DSS的。

最新的安全扫描带来了问题CVE-2009-0796

这需要安装libapache2-mod-perl2(2.0.4-6ubuntu1)的版本,这个版本在Ubuntu的hardy版本库中是不可用的。

没有更新基本服务器版本,什么是最好的解决scheme?

如果你不运行perl CGI脚本(大多数人不这样做),那么完全禁用mod_perl。

如果您必须安装mod_perl,请启用perl-status 。

如果您不使用perl-status,则此问题不适用于您的系统。

哦,并在启动板中提出一个安全漏洞,并问为什么在这个世界上他们还没有推出一个安全更新的耐寒。