시스템 튜토리얼 리눅스 RegressShion (CVE-2024-6387) 버그는 OpenSSH 9.8에서 패치됩니다

RegressShion (CVE-2024-6387) 버그는 OpenSSH 9.8에서 패치됩니다

Mar 16, 2025 am 09:10 AM

RegressShion (CVE-2024-6387) 버그는 OpenSSH 9.8에서 패치됩니다

최근 보안 연구원들은 널리 사용되는 OpenSSH 보안 커뮤니케이션 도구 내에서 "Regresshion"(CVE-2024-6387)이라는 중요한 취약점을 발견했습니다. 이 결함은 상당한 위험을 초래하여 원격 공격자가 영향을받는 시스템에서 악의적 인 코드를 실행할 수있게합니다. 이 기사는 취약성을 자세히 설명하고 필수 완화 단계를 제공합니다.

목차

  • 영향을받는 OpenSSH 버전
  • OpenSsh 9.8 : 솔루션
    • SSHD의 인종 조건 (8)
    • SSH의 논리 오류 (1) 모호한 KeyStroketiming
  • 시스템 확보
  • 주요 결과
  • 요약

회귀 분석 (CVE-2024-6387) 취약성 이해

Qualys Threat Research Unit (TRU)은 OpenSSH 서버 (SSHD) 구성 요소에서 무단 원격 코드 실행 (RCE) 취약점 인 RegressShion을 발견했습니다. GLIBC를 사용하는 Linux 시스템에 영향을 미치는 이러한 중요한 결함을 통해 공격자는 사용자 상호 작용없이 루트 권한을 달성 할 수 있습니다. 놀랍게도, 이것은 거의 20 년 만에 최초의 주요 OpenSSH 취약점입니다.

영향을받는 OpenSSH 버전

4.4p1 이전의 버전 및 8.5p1 ~ 9.7p1 (9.8p1 ​​제외) 범위의 버전은이 취약점에 취약합니다.

OpenSsh 9.8 : 솔루션

2024 년 7 월 1 일에 출시 된 OpenSsh 9.8은 Regresshion 취약성 및 다른 보안 문제를 직접 다루고 있습니다.

1. SSHD의 인종 조건 (8)

SSHD (8) (버전 8.5p1 ~ 9.7p1)의 회귀 취약성을 통해 루트 권한을 가진 임의의 코드 실행이 가능합니다. ASLR이 활성화 된 32 비트 Linux/GLIBC 시스템에서 성공적인 악용이 시연되었습니다. 64 비트 착취는 가능한 것으로 간주되지만 확인되지 않은 상태로 남아 있습니다. 중요하게도, OpenBSD 시스템은 영향을받지 않습니다. 이 취약점은 Qualys Security Advisory Team에 의해보고되었습니다.

2. SSH의 논리 오류 (1) 모호한 키 스트로 티밍

OpenSSH 버전 9.5 ~ 9.7에는 SSH (1) 모호한 KeyStroketiming 기능에 논리 오류가 포함되어 비효율적입니다. 이를 통해 네트워크 패킷의 수동적 관찰은 키 스트로크 타이밍 정보를 공개하여 타이밍 공격에 대한 오랜 보안 조치를 손상시킬 수있었습니다. 이 결함은 Philippos Giavridis와 University of Cambridge Computer Lab의 연구원들에 의해 독립적으로 발견되었습니다.

시스템 확보

OpenSsh 9.8 또는 이후 버전으로 즉시 업데이트하는 것이 중요합니다. 이 업데이트는 두 취약점을 모두 해결합니다. 많은 Linux 배포판에는 이미 기본 리포지토리에 패치 버전이 포함되어 있습니다. 다음 명령을 사용하여 업데이트 (특정 배포에 명령을 적응) :

 # 알파인 리눅스
Sudo APK 업데이트 && Sudo APK 업그레이드 OpenSsh

# 아치 리눅스
Sudo Pacman -Syu Openssh

# 데비안 기반 (데비안, 우분투)
sudo apt update && sudo 적절한 업그레이드 OpenSsh-Server

# Red Hat 기반 (Rhel, Centos, Fedora)
sudo dnf chewos-update && sudo dnf 업데이트 OpenSsh-Server

# 오래된 Rhel/Centos
Sudo Yum Check-Update && Sudo Yum 업데이트 OpenSsh-Server

# suse 기반 (OpenSuse, SLES)
Sudo zypper Refresh && sudo zypper 업데이트 Openssh
로그인 후 복사

실행하여 업데이트를 확인하십시오 : ssh -V

주요 결과

2024 년 7 월 1 일에 출시 된 OpenSsh 9.8은 두 가지 중요한 취약점을 패치합니다.

  • 중요한 SSHD 취약점 : 버전 8.5p1 ~ 9.7p1에 영향을 미치면 잠재적으로 무단 루트 액세스를 부여 할 수 있습니다. ASLR을 사용하여 32 비트 Linux/GLIBC 시스템에서 성공적으로 이용되었습니다. OpenBSD는 취약하지 않습니다. (Qualys에 의해 발견)
  • 타이밍 공격 취약성 : 버전 9.5 ~ 9.7에 영향을 미치며 잠재적으로 키 스트로크 타이밍 정보를 노출시킵니다. (Philippos Giavridis와 Cambridge University의 발견)

요약

Regresshion 취약점은 약 20 년 만에 첫 번째 주요 OpenSsh 결함을 나타내며 보안 업데이트의 지속적인 요구를 강조합니다. OpenSsh 9.8로 즉시 업그레이드하는 것이 좋습니다.

의지:

  • OpenSsh 9.8 릴리스 노트

위 내용은 RegressShion (CVE-2024-6387) 버그는 OpenSSH 9.8에서 패치됩니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

SED 명령으로 텍스트 조작을 마스터 링합니다 SED 명령으로 텍스트 조작을 마스터 링합니다 Mar 16, 2025 am 09:48 AM

Linux Command Line 인터페이스는 풍부한 텍스트 처리 도구를 제공합니다. 가장 강력한 도구 중 하나는 SED 명령입니다. SED는 텍스트 파일 및 스트림을 복잡하게 처리 할 수있는 다기능 도구 인 스트림 편집기의 약어입니다. SED 란 무엇입니까? SED는 파이프 라인 입력 또는 텍스트 파일에서 작동하는 비 결과 텍스트 편집기입니다. 지시문을 제공함으로써 파일 또는 스트림에서 텍스트를 수정하고 처리 할 수 ​​있습니다. SED의 가장 일반적인 사용 사례에는 텍스트 선택, 텍스트 교체, 원본 파일 수정, 텍스트에 줄 추가 또는 텍스트에서 줄을 제거하는 것이 포함됩니다. Bash 및 기타 명령 줄 쉘의 명령 줄에서 사용할 수 있습니다. SED 명령 구문 sed

Linux에서 파일 및 디렉토리 계산 방법 : 초보자 안내서 Linux에서 파일 및 디렉토리 계산 방법 : 초보자 안내서 Mar 19, 2025 am 10:48 AM

Linux에서 파일 및 폴더를 효율적으로 계산 : 포괄적 인 가이드 Linux에서 파일과 디렉토리를 빠르게 계산하는 방법을 아는 것은 시스템 관리자 및 대규모 데이터 세트를 관리하는 사람에게 중요합니다. 이 안내서는 Simple Command-L을 사용합니다

Linux의 여러 그룹에 사용자를 추가하는 방법 Linux의 여러 그룹에 사용자를 추가하는 방법 Mar 18, 2025 am 11:44 AM

Linux/UNIX 시스템 관리에는 사용자 계정 및 그룹 멤버십을 효율적으로 관리하는 것이 중요합니다. 이를 통해 적절한 리소스 및 데이터 액세스 제어를 보장합니다. 이 자습서는 Linux 및 UNIX 시스템의 여러 그룹에 사용자를 추가하는 방법에 대해 자세히 설명합니다. 우리

CommandLine에서 설치된 모든 Linux 커널을 나열하거나 확인하는 방법 CommandLine에서 설치된 모든 Linux 커널을 나열하거나 확인하는 방법 Mar 23, 2025 am 10:43 AM

Linux 커널은 GNU/Linux 운영 체제의 핵심 구성 요소입니다. 1991 년 Linus Torvalds가 개발 한이 도시는 무료, 오픈 소스, 모 놀리 식, 모듈 식 및 멀티 태스킹 UNIX와 같은 커널입니다. Linux에서는 노래에 여러 커널을 설치할 수 있습니다.

우분투 리눅스에 인도 루피 기호를 입력하는 방법 우분투 리눅스에 인도 루피 기호를 입력하는 방법 Mar 22, 2025 am 10:39 AM

이 간단한 가이드는 Linux 운영 체제에 Indian Rupee 기호를 입력하는 방법을 설명합니다. 다른 날, 나는 단어 문서에 "Indian Rupee Symbol (₹)을 입력하고 싶었습니다. 내 키보드에는 루피 기호가 있지만 입력하는 방법을 모르겠습니다. 후에

Linux 커널 6.14 RC6 출시 Linux 커널 6.14 RC6 출시 Mar 24, 2025 am 10:21 AM

Linus Torvalds는 Linux Kernel 6.14 릴리스 후보 6 (RC6)을 출시하여 중대한 문제를보고하지 않고 릴리스를 추적했습니다. 이 업데이트에서 가장 주목할만한 변경 사항은 AMD 마이크로 코드 서명 문제를 해결하고 나머지 업데이트는

가장 잘 사용되는 Linux는 무엇입니까? 가장 잘 사용되는 Linux는 무엇입니까? Apr 03, 2025 am 12:11 AM

Linux는 서버 관리, 임베디드 시스템 및 데스크탑 환경으로 사용되는 것이 가장 좋습니다. 1) 서버 관리에서 Linux는 웹 사이트, 데이터베이스 및 응용 프로그램을 호스팅하는 데 사용되어 안정성과 안정성을 제공합니다. 2) 임베디드 시스템에서 Linux는 유연성과 안정성으로 인해 스마트 홈 및 자동차 전자 시스템에서 널리 사용됩니다. 3) 데스크탑 환경에서 Linux는 풍부한 응용 프로그램과 효율적인 성능을 제공합니다.

Linux를위한 8 가지 최고의 SSH 클라이언트 Linux를위한 8 가지 최고의 SSH 클라이언트 Mar 15, 2025 am 11:06 AM

Linux 시스템에 8 개의 최고의 SSH 클라이언트를 권장합니다 SSH (Secure Shell Protocol)는 안전하지 않은 네트워크에서 네트워크 서비스를 안전하게 실행하는 데 사용되는 암호화 된 네트워크 프로토콜입니다. 현대 서버 관리의 중요한 부분이며 시스템에 대한 안전한 원격 액세스를 제공합니다. SSH 클라이언트 (SSH 프로토콜을 사용하는 응용 프로그램)는 시스템 관리자, 개발자 및 IT 전문가에게는 필수적인 도구입니다. 원격 서버 관리는 Linux World에서 일반적이며 올바른 SSH 클라이언트를 선택하는 것이 중요합니다. 이 기사는 Linux를위한 8 명의 최고의 SSH 고객에 대해 논의 할 것입니다. 선택 기준 Linux에 가장 적합한 SSH 클라이언트를 선택할 때는 다음 요소를 고려해야합니다. 성능 : SSH 고객의 속도와 효율성

See all articles