Heartbleed是否会影响AWS Elastic Load Balancer?

Heartbleed OpenSSL漏洞( http://heartbleed.com/ )影响OpenSSL 1.0.1至1.0.1f(含)

我使用Amazon Elastic Load Balancer来终止我的SSL连接。 ELB是脆弱的吗?

    更新09/04/2014美国东部时间上午1:00

    亚马逊表示 ,所有的弹性负载平衡器已经更新,现在更容易受到攻击。 他们也推荐轮转证书。

    更新08/04/2014 2:56 PM CST

    亚马逊表示 , 除了 US-EAST-1 之外的所有弹性负载平衡器已经更新,而且US-EAST-1中的绝大多数已经更新。

    更新08/04/2014 9:58 PM PST

    亚马逊已经证实,这影响了ELB平台,目前正在努力减轻利用。 请参阅下面的链接以获得官方回复。


    是的。 最有可能的 。 有几个人表示,他们已经得到了Amazon的回应,ELB受到这个问题的影响。 坦率地说,大多数SSL应用程序都受到这个影响,除了似乎已经得到预警的Cloudflare之外。

    有证据表明:

    https://forums.aws.amazon.com/thread.jspa?threadID=149690#jive-message-535248

    也可以看看:

    http://aws.amazon.com/security/security-bulletins/aws-services-updated-to-address-openssl-vulnerability/