RegressShion (CVE-2024-6387) 버그는 OpenSSH 9.8에서 패치됩니다
최근 보안 연구원들은 널리 사용되는 OpenSSH 보안 커뮤니케이션 도구 내에서 "Regresshion"(CVE-2024-6387)이라는 중요한 취약점을 발견했습니다. 이 결함은 상당한 위험을 초래하여 원격 공격자가 영향을받는 시스템에서 악의적 인 코드를 실행할 수있게합니다. 이 기사는 취약성을 자세히 설명하고 필수 완화 단계를 제공합니다.
목차
- 영향을받는 OpenSSH 버전
- OpenSsh 9.8 : 솔루션
- SSHD의 인종 조건 (8)
- SSH의 논리 오류 (1) 모호한 KeyStroketiming
- 시스템 확보
- 주요 결과
- 요약
회귀 분석 (CVE-2024-6387) 취약성 이해
Qualys Threat Research Unit (TRU)은 OpenSSH 서버 (SSHD) 구성 요소에서 무단 원격 코드 실행 (RCE) 취약점 인 RegressShion을 발견했습니다. GLIBC를 사용하는 Linux 시스템에 영향을 미치는 이러한 중요한 결함을 통해 공격자는 사용자 상호 작용없이 루트 권한을 달성 할 수 있습니다. 놀랍게도, 이것은 거의 20 년 만에 최초의 주요 OpenSSH 취약점입니다.
영향을받는 OpenSSH 버전
4.4p1 이전의 버전 및 8.5p1 ~ 9.7p1 (9.8p1 제외) 범위의 버전은이 취약점에 취약합니다.
OpenSsh 9.8 : 솔루션
2024 년 7 월 1 일에 출시 된 OpenSsh 9.8은 Regresshion 취약성 및 다른 보안 문제를 직접 다루고 있습니다.
1. SSHD의 인종 조건 (8)
SSHD (8) (버전 8.5p1 ~ 9.7p1)의 회귀 취약성을 통해 루트 권한을 가진 임의의 코드 실행이 가능합니다. ASLR이 활성화 된 32 비트 Linux/GLIBC 시스템에서 성공적인 악용이 시연되었습니다. 64 비트 착취는 가능한 것으로 간주되지만 확인되지 않은 상태로 남아 있습니다. 중요하게도, OpenBSD 시스템은 영향을받지 않습니다. 이 취약점은 Qualys Security Advisory Team에 의해보고되었습니다.
2. SSH의 논리 오류 (1) 모호한 키 스트로 티밍
OpenSSH 버전 9.5 ~ 9.7에는 SSH (1) 모호한 KeyStroketiming 기능에 논리 오류가 포함되어 비효율적입니다. 이를 통해 네트워크 패킷의 수동적 관찰은 키 스트로크 타이밍 정보를 공개하여 타이밍 공격에 대한 오랜 보안 조치를 손상시킬 수있었습니다. 이 결함은 Philippos Giavridis와 University of Cambridge Computer Lab의 연구원들에 의해 독립적으로 발견되었습니다.
시스템 확보
OpenSsh 9.8 또는 이후 버전으로 즉시 업데이트하는 것이 중요합니다. 이 업데이트는 두 취약점을 모두 해결합니다. 많은 Linux 배포판에는 이미 기본 리포지토리에 패치 버전이 포함되어 있습니다. 다음 명령을 사용하여 업데이트 (특정 배포에 명령을 적응) :
# 알파인 리눅스 Sudo APK 업데이트 && Sudo APK 업그레이드 OpenSsh # 아치 리눅스 Sudo Pacman -Syu Openssh # 데비안 기반 (데비안, 우분투) sudo apt update && sudo 적절한 업그레이드 OpenSsh-Server # Red Hat 기반 (Rhel, Centos, Fedora) sudo dnf chewos-update && sudo dnf 업데이트 OpenSsh-Server # 오래된 Rhel/Centos Sudo Yum Check-Update && Sudo Yum 업데이트 OpenSsh-Server # suse 기반 (OpenSuse, SLES) Sudo zypper Refresh && sudo zypper 업데이트 Openssh
실행하여 업데이트를 확인하십시오 : ssh -V
주요 결과
2024 년 7 월 1 일에 출시 된 OpenSsh 9.8은 두 가지 중요한 취약점을 패치합니다.
- 중요한 SSHD 취약점 : 버전 8.5p1 ~ 9.7p1에 영향을 미치면 잠재적으로 무단 루트 액세스를 부여 할 수 있습니다. ASLR을 사용하여 32 비트 Linux/GLIBC 시스템에서 성공적으로 이용되었습니다. OpenBSD는 취약하지 않습니다. (Qualys에 의해 발견)
- 타이밍 공격 취약성 : 버전 9.5 ~ 9.7에 영향을 미치며 잠재적으로 키 스트로크 타이밍 정보를 노출시킵니다. (Philippos Giavridis와 Cambridge University의 발견)
요약
Regresshion 취약점은 약 20 년 만에 첫 번째 주요 OpenSsh 결함을 나타내며 보안 업데이트의 지속적인 요구를 강조합니다. OpenSsh 9.8로 즉시 업그레이드하는 것이 좋습니다.
의지:
- OpenSsh 9.8 릴리스 노트
위 내용은 RegressShion (CVE-2024-6387) 버그는 OpenSSH 9.8에서 패치됩니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Linux Command Line 인터페이스는 풍부한 텍스트 처리 도구를 제공합니다. 가장 강력한 도구 중 하나는 SED 명령입니다. SED는 텍스트 파일 및 스트림을 복잡하게 처리 할 수있는 다기능 도구 인 스트림 편집기의 약어입니다. SED 란 무엇입니까? SED는 파이프 라인 입력 또는 텍스트 파일에서 작동하는 비 결과 텍스트 편집기입니다. 지시문을 제공함으로써 파일 또는 스트림에서 텍스트를 수정하고 처리 할 수 있습니다. SED의 가장 일반적인 사용 사례에는 텍스트 선택, 텍스트 교체, 원본 파일 수정, 텍스트에 줄 추가 또는 텍스트에서 줄을 제거하는 것이 포함됩니다. Bash 및 기타 명령 줄 쉘의 명령 줄에서 사용할 수 있습니다. SED 명령 구문 sed

Linux에서 파일 및 폴더를 효율적으로 계산 : 포괄적 인 가이드 Linux에서 파일과 디렉토리를 빠르게 계산하는 방법을 아는 것은 시스템 관리자 및 대규모 데이터 세트를 관리하는 사람에게 중요합니다. 이 안내서는 Simple Command-L을 사용합니다

Linux/UNIX 시스템 관리에는 사용자 계정 및 그룹 멤버십을 효율적으로 관리하는 것이 중요합니다. 이를 통해 적절한 리소스 및 데이터 액세스 제어를 보장합니다. 이 자습서는 Linux 및 UNIX 시스템의 여러 그룹에 사용자를 추가하는 방법에 대해 자세히 설명합니다. 우리

Linux 커널은 GNU/Linux 운영 체제의 핵심 구성 요소입니다. 1991 년 Linus Torvalds가 개발 한이 도시는 무료, 오픈 소스, 모 놀리 식, 모듈 식 및 멀티 태스킹 UNIX와 같은 커널입니다. Linux에서는 노래에 여러 커널을 설치할 수 있습니다.

이 간단한 가이드는 Linux 운영 체제에 Indian Rupee 기호를 입력하는 방법을 설명합니다. 다른 날, 나는 단어 문서에 "Indian Rupee Symbol (₹)을 입력하고 싶었습니다. 내 키보드에는 루피 기호가 있지만 입력하는 방법을 모르겠습니다. 후에

Linus Torvalds는 Linux Kernel 6.14 릴리스 후보 6 (RC6)을 출시하여 중대한 문제를보고하지 않고 릴리스를 추적했습니다. 이 업데이트에서 가장 주목할만한 변경 사항은 AMD 마이크로 코드 서명 문제를 해결하고 나머지 업데이트는

Linux는 서버 관리, 임베디드 시스템 및 데스크탑 환경으로 사용되는 것이 가장 좋습니다. 1) 서버 관리에서 Linux는 웹 사이트, 데이터베이스 및 응용 프로그램을 호스팅하는 데 사용되어 안정성과 안정성을 제공합니다. 2) 임베디드 시스템에서 Linux는 유연성과 안정성으로 인해 스마트 홈 및 자동차 전자 시스템에서 널리 사용됩니다. 3) 데스크탑 환경에서 Linux는 풍부한 응용 프로그램과 효율적인 성능을 제공합니다.

Linux 시스템에 8 개의 최고의 SSH 클라이언트를 권장합니다 SSH (Secure Shell Protocol)는 안전하지 않은 네트워크에서 네트워크 서비스를 안전하게 실행하는 데 사용되는 암호화 된 네트워크 프로토콜입니다. 현대 서버 관리의 중요한 부분이며 시스템에 대한 안전한 원격 액세스를 제공합니다. SSH 클라이언트 (SSH 프로토콜을 사용하는 응용 프로그램)는 시스템 관리자, 개발자 및 IT 전문가에게는 필수적인 도구입니다. 원격 서버 관리는 Linux World에서 일반적이며 올바른 SSH 클라이언트를 선택하는 것이 중요합니다. 이 기사는 Linux를위한 8 명의 최고의 SSH 고객에 대해 논의 할 것입니다. 선택 기준 Linux에 가장 적합한 SSH 클라이언트를 선택할 때는 다음 요소를 고려해야합니다. 성능 : SSH 고객의 속도와 효율성
