我安装了 RHEL 9.4,这是目前可用的 RHEL 最新版本。IT 部门在安装的 Apache 软件 2.4.57 中发现了多个漏洞。从官方网站上看,RHEL 9.4 可用的最新版本 Apache 是 2.4.57 版。
我该如何安装更高版本(例如 >2.4.62)来修复漏洞?或者如果我无法安装较新版本该怎么办?
我安装了 RHEL 9.4,这是目前可用的 RHEL 最新版本。IT 部门在安装的 Apache 软件 2.4.57 中发现了多个漏洞。从官方网站上看,RHEL 9.4 可用的最新版本 Apache 是 2.4.57 版。
我该如何安装更高版本(例如 >2.4.62)来修复漏洞?或者如果我无法安装较新版本该怎么办?
稳定版或企业版与用户之间的(社会)契约的一部分就是稳定性。稳定性不是指不会崩溃,而是指事物不会发生变化。如果支持期是十年,那么你今天设置的东西在十年后仍能运行且安全。
这意味着他们不能更改 Apache 版本。这会破坏客户的体验,而为稳定性付费的客户在得不到稳定性时往往会感到恼火。
Red Hat 和其他公司所做的是反向移植修复。当发现漏洞时,他们会想办法将修复应用于旧版本。Apache 项目通常只会修补最新版本,但 Ubuntu、Debian、Red Hat 和其他公司会将其反向移植到他们使用的版本。
因此,您无法通过查看版本号来确定存在哪些漏洞。Red Hat 的一个好来源是RHSA,它会告诉您某个漏洞何时被修复。