嘶吼 2024年07月02日
漏洞预警丨OpenSSH 远程代码执行漏洞(CVE-2024-6387)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

OpenSSH的漏洞CVE-2024-6387影响使用glibc的Linux系统,允许未认证用户远程代码执行,可能导致系统崩溃等严重后果,官方已有解决方案。

💻OpenSSH是开源实现的SSH协议,用于加密网络通信,提供多种远程操作功能。但CVE-2024-6387漏洞允许未经身份验证的用户在默认配置下,通过LoginGraceTime参数进行远程代码执行,能以root权限控制受影响系统,危害极大。

🚨这个漏洞一旦被利用,会导致系统全面崩溃,攻击者可执行任意代码,进行系统全面接管、安装恶意软件、篡改数据和创建后门以持久访问,还可能促进网络传播,利用被入侵系统攻击其他易受攻击系统。

🔧目前官方已有可更新版本,受影响用户应升级至OpenSSH > 9.8p1。Ubuntu的软件源、Debian 11 12已更新,官方补丁下载地址及相关参考链接也已给出。

漏洞概述


OpenSSH是一个开源实现的SSH协议,用于加密网络通信。OpenSSH提供了一个安全的通道来访问远程计算机或服务器,并包含了一组客户端和服务器工具,以提供包括远程登录、远程执行命令、文件传输等功能。


CVE-2024-6387影响使用glibc的Linux系统,该漏洞被称为”RegreSSHion”。这个漏洞允许未经身份验证的用户在默认配置的情况下,通过LoginGraceTime参数进行远程代码执行,从而以root权限控制受影响的系统。


这个漏洞一旦被利用,可能会导致系统全面崩溃,攻击者可以使用最高权限执行任意代码,从而导致系统全面接管、安装恶意软件、篡改数据和创建后门进行持久访问。它可能会促进网络传播,使攻击者可以利用被入侵的系统作为立足点,穿越并利用组织内其他易受攻击的系统。



漏洞详情


目前该漏洞利用详情已公开,DayDayPoc平台收录了该漏洞poc,访问如下链接可查看漏洞poc

https://www.ddpoc.com/DVB-2024-7376.html


影响范围


根据DayDayMap(www.daydaymap.com)全球网络空间资产测绘平台的数据显示,全球有上亿条资产可能遭受该漏洞的影响。国内风险资产主要分布在香港和北京。

DayDayMap查询语法:

protocol.service="ssh"

解决方案


目前官方已有可更新版本,建议受影响用户升级至最新版本:OpenSSH > 9.8p1


官方补丁下载地址:

https://www.openssh.com/releasenotes.html

Ubuntu 的软件源已更新: 

https://ubuntu.com/security/notices/USN-6859-1
Debian 11 12已更新:

https://security-tracker.debian.org/tracker/CVE-2024-6387


参考链接

https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt

https://ubuntu.com/security/CVE-2024-6387

https://www.openssh.com/txt/release-9.8


原文链接

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

OpenSSH 漏洞CVE-2024-6387 远程代码执行 系统安全 解决方案
相关文章