FreeBSD 针对OpenSSH 高危漏洞发布紧急补丁

💡 原文中文,约1800字,阅读约需5分钟。
📝

内容提要

FreeBSD发布紧急补丁修复OpenSSH的高危漏洞CVE-2024-7589,用户应尽快更新。另外,Qualys发现OpenSSH的远程代码执行漏洞CVE-2024-6387,影响超过1400万台服务器,用户应尽快更新到9.8p1及以上版本。

Q&A

CVE-2024-7589漏洞的影响是什么?

CVE-2024-7589漏洞允许黑客在权限提升的情况下远程执行任意代码,可能导致整个系统被控制。

FreeBSD用户应该如何应对这个漏洞?

FreeBSD用户应尽快更新到支持的版本并重启sshd,以减少潜在威胁。

CVE-2024-6387漏洞的特点是什么?

CVE-2024-6387是一个高危远程代码执行漏洞,影响超过1400万台服务器,攻击者可利用此漏洞以最高权限执行任意代码。

如何临时解决无法更新sshd(8)的问题?

可以通过将LoginGraceTime设置为0并重新启动sshd来解决竞争条件问题。

哪些OpenSSH版本受到CVE-2024-6387的影响?

受影响的OpenSSH版本包括低于4.4p1和高于4.4p1但低于8.5p1的版本。

攻击者如何利用这些漏洞?

攻击者可以利用这些漏洞以最高权限执行任意代码,控制系统并绕过安全机制。

🏷️

标签

➡️

继续阅读