欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2024年7月关于OpenSSH 远程代码执行漏洞的安全通告

时间:2024-07-03   来源:    阅读:次

2024年7月2日,我中心收到一则深瞳漏洞实验室监测到一则OpenSSH组件存在代码注入漏洞的信息。漏洞编号:CVE-2024-6387,漏洞威胁等级:高危。

影响范围:

目前受影响的OpenSSH版本:

8.5p1 ≤ OpenSSH < 9.8p1

利用条件:

1、用户认证:不需要用户认证

2、前置条件:默认配置

3、触发方式:远程

综合评价:

<综合评定利用难度>:困难,能造成远程代码执行。

<综合评定威胁等级>:高危,能造成远程代码执行。

官方解决方案:

官方已发布最新版本修复该漏洞,请受影响客户将Openssh更新到安全版本:OpenSSH > 9.8p1。下载链接:

https://www.openssh.com/releasenotes.html

Debian解决方案:

https://security-tracker.debian.org/tracker/CVE-2024-6387

Ubuntu解决方案:

https://ubuntu.com/security/notices/USN-6859-1

Redhat解决方案:

https://access.redhat.com/security/cve/cve-2024-6387

信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。若有疑问请联系信息中心。

信息中心

2024年7月2日

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。