-
关于2024-07-1公开的OpenSSH远程漏洞
OpenSSH 公布了一个远程漏洞,Ubuntu 22、Debian 12 等操作系统需要紧急修复 OpenSSH 的远程漏洞。 如图所示: 影响范围OpenSSH < 4.4p1(不含已修复CVE-2006-5051和CVE-2008-4109的实例)8.5p1 <= OpenSSH < 9.8p1Tips: 主要受影响的系统大部分为新版Ubuntu、Debian 和 Centos9,而相对较老的Centos6、7、8 暂时不受影响。注:OpenBSD系统不受该漏洞影响。用户可执行sshd -V确认OpenSSH版本,目前该漏洞技术细节已在互联网上公开,鉴于影响范围较大,建议用户尽快做好自查及防护。 安全措施目前OpenSSH上游已发布版本更新,受影响用户可通过软件源升级到最新版本(OpenSSH 9.8p1)或编译安装最新版本。通过软件源更新方法: Debian/Ubuntu等: apt update && apt install openssh-server RHEL/CentOS等: yum update openssh 更新后请使用命令重启sshd服务。 systemctl restart sshd- 30
- 0