É possível que você esteja enfrentando o erro listado na página de Perguntas frequentes . Parece que, em determinadas circunstâncias, você pode receber uma notificação vulnerável, mesmo em um sistema corrigido.
Estou recebendo falsos positivos (vermelho)!
Tenha cuidado, a menos que você tenha danificado o site pressionando o botão, não há como eu pensar que um vermelho não é um vermelho. Verifique o despejo de memória, se estiver lá, a ferramenta o obteve de algum lugar. Digamos que tenho 99% de certeza de que você deve ter uma aparência melhor se reiniciar todos os processos após a atualização correta.
Atualização: ainda assim, estou recebendo relatórios consistentes de versões não afetadas ficando vermelhas. Por favor, venha comentar o problema se você for afetado. Estou procurando por três coisas: despejos de memória (para descobrir de onde eles vieram), registros de data e hora (o mais preciso possível, tente com a guia Rede), uma descrição completa do que você clicou e digitou.
Sugiro testar com um teste alternativo, como o Qualys, para confirmar que seu sistema não está mais vulnerável. Se não for para o Github e denuncie.
Ainda está quebrado
O que é? O "servidor" de que você fala pode ter uma biblioteca OpenSSl estática vinculada. Isso significa que, embora você tenha atualizado seu sistema, seu aplicativo ainda está em risco! Você precisa conversar com o fornecedor do software imediatamente para obter um patch ou desativar o serviço até que o faça.
Eu realmente tenho que desativar o serviço até que o patch seja lançado?
Sim, a execução de um serviço vulnerável é extremamente perigosa ao ponto de possível negligência! Você pode estar vazando todos os dados que o servidor descriptografa do transporte e nem mesmo sabe disso!
openssl version -a
?