关于2024-07-1公开的OpenSSH远程漏洞

 OpenSSH 公布了一个远程漏洞,Ubuntu 22、Debian 12 等操作系统需要紧急修复 OpenSSH 的远程漏洞。

如图所示:

关于2024-07-1公开的OpenSSH远程漏洞

影响范围
OpenSSH < 4.4p1(不含已修复CVE-2006-5051和CVE-2008-4109的实例)
8.5p1 <= OpenSSH < 9.8p1
Tips: 主要受影响的系统大部分为新版Ubuntu、Debian 和 Centos9,而相对较老的Centos6、7、8 暂时不受影响。
注:OpenBSD系统不受该漏洞影响。
用户可执行sshd -V确认OpenSSH版本,目前该漏洞技术细节已在互联网上公开,鉴于影响范围较大,建议用户尽快做好自查及防护。

安全措施
目前OpenSSH上游已发布版本更新,受影响用户可通过软件源升级到最新版本(OpenSSH 9.8p1)或编译安装最新版本。
通过软件源更新方法:

Debian/Ubuntu等:

apt update && apt install openssh-server

RHEL/CentOS等:

yum update openssh

更新后请使用命令重启sshd服务。

systemctl restart sshd

  • All rights reserved.
  • No part of this website, including text and images, may be reproduced, modified, distributed, or transmitted in any form or by any means, without the prior written permission of the author.
  • Unauthorized commercial use is strictly prohibited.
  • Unauthorized personal use is strictly prohibited.