【ISMS-漏洞/警訊】OpenSSH含有可遠端攻陷伺服器的回歸漏洞,請儘速確認並進行修補

請系上師生同仁若有使用Linux系統的Open Secure
Shell(OpenSSH)服務,請盡速更新

==================================

OpenSSH團隊於7月1日發布的OpenSSH
9.8/9.8p1版本,修補編號CVE-2024-6387的高風險漏洞,允許駭客在不需要身分驗證的情況下,自遠端執行任意程式,還能以最高權限執行。

國家資通安全研究院 漏洞/資安訊息警訊

發布編號:NICS-ANA-2024-0000392
發布時間:113.07.05
警訊名稱:OpenSSH存在高風險安全漏洞(CVE-2024-6387),請儘速確認並進行修補。

內容說明:研究人員發現OpenSSH存在競爭條件(Race
Condition)漏洞(CVE-2024-6387),允許未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,該漏洞已遭駭客利用,請儘速確認並進行修補。


影響平台:OpenSSH 8.5p1至9.7p1版本
影響等級:高
建議措施:請升級OpenSSH至9.8p1(含)以上版本。
參考資料:
1. https://nvd.nist.gov/vuln/detail/CVE-2024-6387

2. https://www.openssh.com/txt/release-9.8

3. https://www.ithome.com.tw/news/163737