Heim System-Tutorial LINUX Der Fehler der Regresshion (CVE-2024-6387) ist in OpenSSH 9.8 gepatcht

Der Fehler der Regresshion (CVE-2024-6387) ist in OpenSSH 9.8 gepatcht

Mar 16, 2025 am 09:10 AM

Der Fehler der Regresshion (CVE-2024-6387) ist in OpenSSH 9.8 gepatcht

Kürzlich haben Sicherheitsforscher im Rahmen des weit verbreiteten OpenSSH Secure-Kommunikationsinstruments eine kritische Sicherheitsanfälligkeit aufgedeckt, die als "Regresshion" (CVE-2024-6387) bezeichnet wird. Dieser Fehler stellt ein erhebliches Risiko dar und ermöglicht möglicherweise Remote -Angreifer, böswilligen Code für betroffene Systeme auszuführen. Dieser Artikel beschreibt die Verwundbarkeit und bietet wesentliche Schritte zur Minderung.

Inhaltsverzeichnis

  • Betroffene OpenSH -Versionen
  • OpenSSH 9.8: Die Lösung
    • Rennbedingung in SSHD (8)
    • Logischer Fehler beim SSH (1) ObscureKeystroketiming
  • Sichern Sie Ihr System
  • Schlüsselergebnisse
  • Zusammenfassung

Verständnis der Regresshion (CVE-2024-6387) Anfälligkeit

Die Qualys Threat Research Unit (TRU) entdeckte RegressHion, eine nicht authentifizierte Remote -Code -Ausführung (RCE) in der OpenSSH -Serverkomponente (SSHD). Dieser kritische Fehler, der sich auf Linux -Systeme unter Verwendung von GLIBC auswirkt, ermöglicht es den Angreifern, ohne Benutzerinteraktion Wurzelberechtigungen zu erzielen. Bemerkenswerterweise ist dies die erste große OpenSSH -Verwundbarkeit seit fast zwei Jahrzehnten.

Betroffene OpenSH -Versionen

Versionen vor 4,4p1 und Versionen zwischen 8,5p1 bis 9,7p1 (ausschließlich 9,8p1) sind für diese Sicherheitsanfälligkeit anfällig.

OpenSSH 9.8: Die Lösung

OpenSSH 9.8, das am 1. Juli 2024 veröffentlicht wurde, befasst sich direkt mit der Regresshion -Sicherheitsanfälligkeit und einem weiteren Sicherheitsproblem:

1. Rassenbedingung in SSHD (8)

Die Regresshion -Sicherheitsanfälligkeit in SSHD (8) (Versionen 8.5P1 bis 9,7p1) ermöglicht eine beliebige Codeausführung mit Root -Berechtigungen. Eine erfolgreiche Ausbeutung wurde auf 32-Bit-Linux/GLIBC-Systemen mit aktiviertem ASLR nachgewiesen. Während 64-Bit-Ausbeutung als machbar angesehen wird, bleibt sie unbestätigt. Wichtig ist, dass OpenBSD -Systeme nicht betroffen sind. Diese Verwundbarkeit wurde vom Qualys Security Advisory Team gemeldet.

2. Logikfehler in SSH (1) ObscureKeystroketiming

OpenSSH -Versionen 9.5 bis 9.7 enthielten einen Logikfehler in der SSH (1) -Funktion von ObscureKeystroketiming, wodurch sie unwirksam werden. Dies ermöglichte die passive Beobachtung von Netzwerkpaketen, die Timing-Informationen zu den Tastenanschlägen zu erkennen und eine langjährige Sicherheitsmaßnahme gegen Timing-Angriffe zu beeinträchtigen. Dieser Fehler wurde unabhängig von Philippos Giavridis und Forschern des Computerlabors der Universität von Cambridge entdeckt.

Sichern Sie Ihr System

Die sofortige Aktualisierung von OpenSSH 9.8 oder einer späteren Version ist von entscheidender Bedeutung. Dieses Update löst beide Sicherheitslücken. Viele Linux -Verteilungen enthalten bereits die gepatchte Version in ihre Standard -Repositories. Verwenden Sie die folgenden Befehle, um zu aktualisieren (Anpassungsbefehle an Ihre spezifische Verteilung anpassen):

 # Alpine Linux
sudo apk update && sudo apk upgrade openenssh

# Arch Linux
sudo pacman -syu openenssh

# Debian basiert (Debian, Ubuntu)
sudo APT Update && sudo APT Upgrade OpenSSH-Server

# Red Hat-basiert (Rhel, Centos, Fedora)
sudo dnf Check-update && sudo dnf update openSSH-server

# Ältere Rhel/Centos
sudo yum check-update && sudo yum update openSSH-server

# Suse-basiert (OpenSUSE, SLES)
sudo zypper refresh && sudo zypper update openenssh
Nach dem Login kopieren

Überprüfen Sie das Update, indem Sie ausführen: ssh -V

Schlüsselergebnisse

OpenSSH 9.8, veröffentlicht am 1. Juli 2024, Patches zwei kritische Schwachstellen:

  • Kritische SSHD -Sicherheitsanfälligkeit: Beeinflusst Versionen 8.5p1 bis 9,7p1 und gewährt möglicherweise unbefugten Root -Zugriff. Erfolgreich ausgenutzt auf 32-Bit-Linux/GLIBC-Systemen mit ASLR. OpenBSD ist nicht verletzlich. (Von Qualys entdeckt)
  • Schwachstelle für Timing -Angriff: Die Versionen 9.5 bis 9,7 wirken sich aus und enthüllen möglicherweise die Timing -Informationen zum Tastenanschlag. (Entdeckt von Philippos Giavridis und Forschern der Universität von Cambridge)

Zusammenfassung

Die Regresshion -Schwachstelle markiert den ersten großen OpenSSH -Fehler seit ungefähr 20 Jahren, der den kontinuierlichen Bedarf an Sicherheitsaktualisierungen hervorhebt. Sofortiges Upgrade auf OpenSSH 9.8 wird dringend empfohlen.

Ressource:

  • OpenSSH 9.8 Versionsnotizen

Das obige ist der detaillierte Inhalt vonDer Fehler der Regresshion (CVE-2024-6387) ist in OpenSSH 9.8 gepatcht. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Java-Tutorial
1657
14
PHP-Tutorial
1257
29
C#-Tutorial
1229
24
Was sind die 5 grundlegenden Komponenten von Linux? Was sind die 5 grundlegenden Komponenten von Linux? Apr 06, 2025 am 12:05 AM

Die fünf grundlegenden Komponenten von Linux sind: 1. Der Kernel, Verwaltung von Hardware -Ressourcen; 2. Die Systembibliothek, die Funktionen und Dienste bereitstellt; 3. Shell, die Schnittstelle, in der Benutzer mit dem System interagieren können; 4. Das Dateisystem, das Daten speichert und organisiert; 5. Anwendungen, die Systemressourcen verwenden, um Funktionen zu implementieren.

Wie lerne ich Linux -Grundlagen? Wie lerne ich Linux -Grundlagen? Apr 10, 2025 am 09:32 AM

Zu den Methoden für das grundlegende Linux -Lernen von Grund zu Grund gehören: 1. Verstehen Sie das Dateisystem und die Befehlszeilenschnittstelle, 2. Master Basic -Befehle wie LS, CD, MKDIR, 3. Lernen Sie Dateivorgänge wie Erstellen und Bearbeiten von Dateien, 4. Erklären Sie fortgeschrittene Verwendung wie Pipelines und GREP -Befehle, 5.

Was nutzt Linux am meisten? Was nutzt Linux am meisten? Apr 09, 2025 am 12:02 AM

Linux wird häufig in Servern, eingebetteten Systemen und Desktopumgebungen verwendet. 1) Im Serverfeld ist Linux aufgrund seiner Stabilität und Sicherheit eine ideale Wahl für das Hosting von Websites, Datenbanken und Anwendungen geworden. 2) In eingebetteten Systemen ist Linux für seine hohe Anpassung und Effizienz beliebt. 3) In der Desktop -Umgebung bietet Linux eine Vielzahl von Desktop -Umgebungen, um den Anforderungen verschiedener Benutzer gerecht zu werden.

Was ist ein Linux -Gerät? Was ist ein Linux -Gerät? Apr 05, 2025 am 12:04 AM

Linux -Geräte sind Hardware -Geräte, die Linux -Betriebssysteme ausführen, darunter Server, PCs, Smartphones und eingebettete Systeme. Sie nutzen die Leistung von Linux, um verschiedene Aufgaben wie Website -Hosting und Big Data Analytics auszuführen.

Läuft das Internet unter Linux? Läuft das Internet unter Linux? Apr 14, 2025 am 12:03 AM

Das Internet stützt sich nicht auf ein einzelnes Betriebssystem, aber Linux spielt eine wichtige Rolle dabei. Linux wird häufig auf Servern und Netzwerkgeräten verwendet und ist für seine Stabilität, Sicherheit und Skalierbarkeit beliebt.

Was sind Linux -Operationen? Was sind Linux -Operationen? Apr 13, 2025 am 12:20 AM

Der Kern des Linux -Betriebssystems ist die Befehlszeilenschnittstelle, die verschiedene Operationen über die Befehlszeile ausführen kann. 1. Datei- und Verzeichnisoperationen verwenden LS, CD, MKDIR, RM und andere Befehle, um Dateien und Verzeichnisse zu verwalten. 2. Benutzer- und Berechtigungsverwaltung sorgt für die Systemsicherheit und die Ressourcenzuweisung über UserAdd, PASSWD, CHMOD und andere Befehle. 3. Process Management verwendet PS, Kill und andere Befehle, um Systemprozesse zu überwachen und zu steuern. 4. Netzwerkoperationen umfassen Ping, IFConfig, SSH und andere Befehle zum Konfigurieren und Verwalten von Netzwerkverbindungen. 5. Systemüberwachung und Wartung Verwenden Sie Befehle wie Top, DF, DU, um den Betriebsstatus und die Ressourcennutzung des Systems zu verstehen.

Was sind die Nachteile von Linux? Was sind die Nachteile von Linux? Apr 08, 2025 am 12:01 AM

Die Nachteile von Linux umfassen Benutzererfahrung, Softwarekompatibilität, Hardwareunterstützung und Lernkurve. 1. Die Benutzererfahrung ist nicht so freundlich wie Windows oder MacOS und basiert auf der Befehlszeilenschnittstelle. 2. Die Softwarekompatibilität ist nicht so gut wie andere Systeme und es fehlen native Versionen vieler kommerzieller Software. 3. Die Hardware -Unterstützung ist nicht so umfassend wie Windows, und die Treiber können manuell zusammengestellt werden. 4. Die Lernkurve ist steil, und die Mastering -Befehlszeilenvorgänge erfordert Zeit und Geduld.

Was ist das Gehalt des Linux -Administrators? Was ist das Gehalt des Linux -Administrators? Apr 17, 2025 am 12:24 AM

Das durchschnittliche Jahresgehalt der Linux -Administratoren beträgt in den USA 75.000 bis 95.000 USD und 40.000 bis 60.000 € in Europa. Um das Gehalt zu erhöhen, können Sie: 1. kontinuierlich neue Technologien wie Cloud Computing und Containertechnologie lernen; 2. Projekterfahrung sammeln und Portfolio einrichten; 3. Geben Sie ein professionelles Netzwerk ein und erweitern Sie Ihr Netzwerk.

See all articles