我正在运行 Ubuntu 16.04.6 LTS,并且已完全更新 apt update 和 apt upgrade。
我仍然使用 Apache 2.4.18,它存在一些已知的安全问题,IT 安全人员也在抱怨。
那么,Ubuntu 16.04 LTS 升级是否会包含更新、更安全的 Apache 版本?
短暂性脑缺血发作
答案1
如果你了解最新情况,那么你不是正在运行 (stock) 2.4.18,你正在运行2.4.18-2ubuntu3.13,这是一个更新、更安全的版本。
询问你的“IT 安全”人员,他们或他们正在使用的愚蠢的安全工具是否了解其中的区别。
具体变化如下:http://changelogs.ubuntu.com/changelogs/pool/main/a/apache2/apache2_2.4.18-2ubuntu3.13/changelog
还要询问他们这些“已知的安全问题”是否适用于您的环境。
(是的,这个回应有些激烈。)