CVE-2024-6387:1400万台OpenSSH受“regreSSHion”影响

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

Qualys TRU发现了一个严重的OpenSSH服务器远程代码执行漏洞,影响超过1400万个实例。该漏洞允许远程攻击者在受影响的系统上以root身份执行代码。该漏洞是先前修补的问题(CVE-2006-5051)的回归,并在OpenSSH 8.5p1版本中重新引入。该漏洞可被利用以获取root访问权限、部署恶意软件、操纵数据和创建后门。建议组织应用可用的补丁、限制SSH访问、实施网络分割和部署入侵检测系统。OpenSSH广泛用于基于Unix的系统,该漏洞影响约70万个外部面向的实例。如果无法升级到9.8p1版本,建议将服务器从互联网中移除或在配置文件中将“LoginGraceTime”设置为零。

Q&A

CVE-2024-6387漏洞的影响有多大?

该漏洞影响超过1400万个OpenSSH实例,允许远程攻击者以root身份执行代码。

CVE-2024-6387漏洞是如何产生的?

该漏洞源于之前修补的问题(CVE-2006-5051)的回归,因在OpenSSH 8.5p1版本中意外删除了关键组件。

如何减轻CVE-2024-6387漏洞带来的风险?

组织应及时应用可用补丁、限制SSH访问、实施网络分段和部署入侵检测系统。

哪些OpenSSH版本受到CVE-2024-6387漏洞的影响?

受影响的版本为8.5p1到9.8p1(不包括9.8p1),而4.4p1到8.5p1的版本不存在漏洞。

利用CVE-2024-6387漏洞的后果是什么?

成功利用该漏洞可获取root访问权限,攻击者可完全控制系统、部署恶意软件、操纵数据并创建后门。

如果无法升级到9.8p1版本,我该怎么办?

建议将服务器从互联网中移除,或在配置文件中将'LoginGraceTime'设置为零。

🏷️

标签

➡️

继续阅读