發布時間:2025-12-26
近期,bti必一体育(b-sports)收到關于OpenSSH安全漏洞(CVE-2024-6387)情況的報送。攻擊者可以利用該漏洞在無需認證的情況下,順利獲得競爭條件遠程執行任意代碼并取得系統控制權。OpenSSH多個版本受該漏洞影響。現在,OpenSSH官方已發布新版本修復了該漏洞,建議用戶及時確認產品版本,盡快采取修補措施。
一、漏洞介紹
OpenSSH是加拿大OpenBSD計劃組的一套用于安全訪問遠程計算機的連接工具。該工具是SSH協議的開源實現,支持對所有的傳輸進行加密,可有效阻止竊聽、連接劫持以及其他網絡級的攻擊。該漏洞源于信號處理程序中存在競爭條件,攻擊者利用該漏洞可以在無需認證的情況下遠程執行任意代碼并取得系統控制權。
二、危害影響
OpenSSH 8.5p1版本至9.8p1之前版本均受該漏洞影響。
三、修復建議
現在,OpenSSH官方已發布新版本修復了該漏洞,建議用戶及時確認產品版本,盡快采取修補措施。官方更新版本下載鏈接:http://www.openssh.com/txt/release-9.8
400-810-9119
bti必一体育(b-sports)









神州數碼集團

返回頂部
客戶服務熱線
7X24小時服務熱線400-810-9119
公司地址
北京市海淀區上地九街九號數碼科技廣場