关于多版本WildFly是否受OpenSSL高危安全补丁影响的问询
WildFly与2022年10月OpenSSL高危漏洞的影响分析及Windows环境SSL实现说明
Windows系统未安装OpenSSL时的SSL实现
当Windows系统未预装OpenSSL时,WildFly会自动切换使用**JDK自带的JSSE(Java Secure Socket Extension)**作为SSL/TLS功能的实现库,默认采用SunJSSE provider,完全不依赖系统原生OpenSSL。
WildFly是否受此次OpenSSL高危漏洞影响
判断核心在于WildFly是否启用了wildfly-openssl作为SSL provider:
- 默认配置(未手动启用wildfly-openssl):所有版本(10、18、26)均使用JDK的JSSE,不依赖系统原生OpenSSL,因此不受此次漏洞影响。
- 手动启用wildfly-openssl的场景:此时WildFly会调用系统安装的原生OpenSSL库,是否受漏洞影响取决于系统OpenSSL版本是否在漏洞覆盖范围内:
- WildFly 10:
wildfly-openssl为可选扩展,需手动配置才会生效,若已启用且系统OpenSSL版本存在漏洞,需升级系统OpenSSL至安全版本。 - WildFly 18:
wildfly-openssl是可选组件,启用后依赖系统OpenSSL,需对应检查并升级系统库。 - WildFly 26:
wildfly-openssl仍为可选SSL provider,启用状态下需确保系统OpenSSL已打补丁,否则会受漏洞影响。
- WildFly 10:
内容的提问来源于stack exchange,提问作者zwaem
相关产品推荐
相关产品推荐

