专栏名称: 安天集团
安天是引领威胁检测与防御能力发展的网络安全国家队,依托自主先进核心技术与安全理念,致力为战略客户和关键基础设施提供整体安全解决方案。安天产品和服务为客户构建端点防护、边界防护、流量监测、导流捕获、深度分析、应急处置等基础能力。
今天看啥  ›  专栏  ›  安天集团

OpenSSH远程代码执行漏洞(CVE-2024-6387)风险提示

安天集团  · 公众号  · 互联网安全  · 2024-07-02 14:34
点击上方"蓝字"关注我们吧!01漏洞描述OpenSSH是一套基于安全外壳(SSH)协议的安全网络实用程序,它可提供加密功能保护隐私和文件传输的安全,使其成为远程服务器管理和安全数据通信的首选工具。近日,安天CERT监测发现OpenSSH修复了一个远程代码执行漏洞(CVE-2024-6387),该漏洞是由于OpenSSH服务器(sshd)中的信号处理程序竞争问题导致,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码,目前该漏洞技术细节(含PoC)已在互联网上公开。且有近千万个OpenSSH实例在互联网公开,建议受漏洞影响的用户及时升级至最新版本修复该漏洞,或采用安全防护措施加强防护能力,防范网络攻击。02影响范围OpenSSH < 4.4p18.5p1 <= OpenSSH 03漏洞初步研判综合各方信息和初步验证结果,安天CERT认为,尽管攻击者基于已公开PoC在开启地址分布随机化 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照