
請系上師生同仁若有使用Linux系統的Open Secure
Shell(OpenSSH)服務,請盡速更新
==============================
OpenSSH團隊於7月1日發布的OpenSSH
9.8/9.8p1版本,修補編號CVE-2024-6387的
國家資通安全研究院 漏洞/資安訊息警訊
發布編號:NICS-ANA-2024-0000392
發布時間:113.07.05
警訊名稱:OpenSSH存在高風險安全漏洞(CVE-2024
內容說明:研究人員發現OpenSSH存在競爭條件(Race
Condition)漏洞(CVE-2024-6387),允許
影響平台:OpenSSH 8.5p1至9.7p1版本
影響等級:高
建議措施:請升級OpenSSH至9.8p1(含)以上版本。
參考資料:
1. https://nvd.nist.gov/vuln/deta
2. https://www.openssh.com/txt/re
3. https://www.ithome.com.tw/news