2017-10-07 14 views
1

私はWildflyを数年間使用していますが、まだ更新ポリシーは理解できません。Wildflyのセキュリティ/バグ修正のアップデート

私の知る限り、アップデートは自動的にはインストールされません。 Wildfly.orgには、次回のリリースまでのパッチを除き、アップデートはありません。 私はセキュリティパッチについては何もGoogleにすることはできません。

したがって、問題は、Wildflyをインターネットに公開することは危険なのでしょうか?私はセキュリティバグのないソフトウェアは信じていません。

セキュリティアップデートが何ヶ月もない場合、大規模なイントラネットであっても安全だとは確信できません。 :(

私は何かが足りない

更新:?。判断をcvedetails.comでのリリースには脆弱性がうわーなかった(まだ、どのような場合は?)

答えて

1

Wildflyは、JBossのコミュニティプロジェクトです!アプリケーションサーバー。修正を含む新しいバージョンとセキュリティパッチも随時リリースします。

最新のパッチが必要な場合は、対応するRed Hat Enterprise Application Platform(EAP)リリースを購入することになります。各バージョンのパッチ(セキュリティパッチを含む)を入手してください.Joss EAP 7.0の場合は、例えば最大25のパッチ(各パッチには100までのjarファイルが含まれ、約100 MBのサイズを持ちます)を使用して、最大22のセキュリティ勧告を処理します。

+0

ありがとうございます(私の不安を確認してください)。 「JBoss EAP 7.0の場合、例えば25のパッチがありますが、最大22のセキュリティ勧告を扱います。 cvedetails.comはJBOSSの脆弱性の数について間違っていますか?私が見る限り、3年間は深刻な欠陥はなかった。 –

+1

次は、JBoss EAP 7(Wildfly 10に対応)のセキュリティ上の問題の例です:https://access.redhat.com/security/cve/CVE-2016-2141。あなたはまた、cvedetailsでそれを見つける:http://www.cvedetails.com/cve/CVE-2016-2141/ – siom

+0

もう一度ありがとう! RedHat Security Advisoriesのリストは膨大で、CVEのリストはずっと短くなっています。それはひどい! –