You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于多版本WildFly是否受OpenSSL高危安全补丁影响的问询

WildFly与2022年10月OpenSSL高危漏洞的影响分析及Windows环境SSL实现说明

Windows系统未安装OpenSSL时的SSL实现

当Windows系统未预装OpenSSL时,WildFly会自动切换使用**JDK自带的JSSE(Java Secure Socket Extension)**作为SSL/TLS功能的实现库,默认采用SunJSSE provider,完全不依赖系统原生OpenSSL。

WildFly是否受此次OpenSSL高危漏洞影响

判断核心在于WildFly是否启用了wildfly-openssl作为SSL provider:

  • 默认配置(未手动启用wildfly-openssl):所有版本(10、18、26)均使用JDK的JSSE,不依赖系统原生OpenSSL,因此不受此次漏洞影响。
  • 手动启用wildfly-openssl的场景:此时WildFly会调用系统安装的原生OpenSSL库,是否受漏洞影响取决于系统OpenSSL版本是否在漏洞覆盖范围内:
    • WildFly 10:wildfly-openssl为可选扩展,需手动配置才会生效,若已启用且系统OpenSSL版本存在漏洞,需升级系统OpenSSL至安全版本。
    • WildFly 18:wildfly-openssl是可选组件,启用后依赖系统OpenSSL,需对应检查并升级系统库。
    • WildFly 26:wildfly-openssl仍为可选SSL provider,启用状态下需确保系统OpenSSL已打补丁,否则会受漏洞影响。

内容的提问来源于stack exchange,提问作者zwaem

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 06:40:45