¿Es un riesgo ejecutar módulos antiguos en Apache?

0

Acabo de ver que mi proveedor de servicios está ejecutando módulos extremadamente antiguos en Apache.

La versión cURL tiene 3 años de antigüedad, SQLLite es del 24 de octubre de 2014 y la versión zlib es 1.2.8 en lugar de 1.2.11. Además, están ejecutando una versión 1.2.50 de LibPNG (lanzada en 2012, creo que contiene muchos CVE).

Les conté lo que encontré y me respondieron que lo están haciendo con éxito durante 15 años y no debería molestarlos.

    
pregunta YoKoGFX 01.10.2017 - 10:53
fuente

1 respuesta

-3

Desde la perspectiva de la seguridad, los módulos antiguos que están parchados para todas las vulnerabilidades descubiertas serán más seguros que los nuevos que pueden tener muchas vulnerabilidades no descubiertas     

respondido por el Mr.lock 02.10.2017 - 22:00
fuente

Lea otras preguntas en las etiquetas