Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog CVE-2024-6387 - Tăng cường khả tỷ lệ cá cược euro phòng thủ trước RegreSSHion
CVE-2024-6387 - Tăng cường khả tỷ lệ cá cược euro phòng thủ trước RegreSSHion
Nhóm bảo mật Qualys đã thông báo về một lỗ hổng nghiêm trọng trong máy chủ OpenSSH, CVE-2024-6387 (biệt danh là "regreSSHion")
Lỗ hổng này là do mã sửa lỗi năm 2006 vô tình bị xóa
Các phiên bản OpenSSH trước 44p1 và 85p1 đến 98p1 bị ảnh hưởng và có thể bị khai thác từ xa, cho phép kẻ tấn công không được xác thực truy cập ở cấp độ gốc
Lỗ hổng này liên quan đến việc tận dụng glibc trên hệ thống Linux để gọi hàm syslog() theo cách không an toàn tín hiệu không đồng bộ
Cuộc tấn công yêu cầu 6-8 giờ kết nối liên tục và tương đối khó thực hiện nhưng một cuộc tấn công thành công có thể dẫn đến sự xâm phạm toàn bộ hệ thống
Qualys đã xác định được hơn 14 triệu phiên bản máy chủ OpenSSH có khả tỷ lệ cá cược euro bị tấn công
Người dùng được khuyến khích cập nhật lên phiên bản mới nhất