安全团队发现 Apache 版本存在漏洞2.4.23所以我们需要将 Apache 升级到至少版本2.4.56或更高版本。但是,开发人员告诉我,这需要大量代码更改(约占整个代码库的 60%)。这是真的吗?
答案1
只要 Apache 是通过系统包安装的和系统尚未终止生命周期,安全补丁已由软件包维护人员移植到旧版本。
检查 Apache 包的更新日志,只要在安全更新可用时安装,您的 Apache 很可能已经修补。
安全团队发现 Apache 版本存在漏洞2.4.23所以我们需要将 Apache 升级到至少版本2.4.56或更高版本。但是,开发人员告诉我,这需要大量代码更改(约占整个代码库的 60%)。这是真的吗?
只要 Apache 是通过系统包安装的和系统尚未终止生命周期,安全补丁已由软件包维护人员移植到旧版本。
检查 Apache 包的更新日志,只要在安全更新可用时安装,您的 Apache 很可能已经修补。