FreeBSD 针对OpenSSH 高危漏洞发布紧急补丁
原文中文,约1800字,阅读约需5分钟。
📝
内容提要
FreeBSD发布紧急补丁修复OpenSSH的高危漏洞CVE-2024-7589,用户应尽快更新。另外,Qualys发现OpenSSH的远程代码执行漏洞CVE-2024-6387,影响超过1400万台服务器,用户应尽快更新到9.8p1及以上版本。
❓
Q&A
CVE-2024-7589漏洞的影响是什么?
CVE-2024-7589漏洞允许黑客在权限提升的情况下远程执行任意代码,可能导致整个系统被控制。
FreeBSD用户应该如何应对这个漏洞?
FreeBSD用户应尽快更新到支持的版本并重启sshd,以减少潜在威胁。
CVE-2024-6387漏洞的特点是什么?
CVE-2024-6387是一个高危远程代码执行漏洞,影响超过1400万台服务器,攻击者可利用此漏洞以最高权限执行任意代码。
如何临时解决无法更新sshd(8)的问题?
可以通过将LoginGraceTime设置为0并重新启动sshd来解决竞争条件问题。
哪些OpenSSH版本受到CVE-2024-6387的影响?
受影响的OpenSSH版本包括低于4.4p1和高于4.4p1但低于8.5p1的版本。
攻击者如何利用这些漏洞?
攻击者可以利用这些漏洞以最高权限执行任意代码,控制系统并绕过安全机制。
🏷️