设为首页  |  加入收藏  |  学院主页 
网络安全
站内搜索
网络安全 首页 > 网络安全 > 正文
OpenSSH 曝远程代码执行漏洞
发布日期: 2025-01-14 浏览次数:

摘自:西盟科技资讯

国外漏洞平台 securityfocus 上发布了最新的 OpenSSH(CVE-2016-10009) 远程代码执行漏洞。由于问题出在 ssh-agent ,这个进程默认不启动、只在多主机间免密码登录时才会用到,漏洞利用条件也比较苛刻,因此官方漏洞评级仅“中危”。用户仍需尽快升级至最新版本。

经过知道创宇云安全团队紧急确认,知道创宇云安全服务(加速乐、创宇盾、抗D保)不受本漏洞影响,同时由于知道创宇云安全可有效隐藏网站服务器真实IP地址,对安装存在漏洞版本OpenSSH服务的服务器能够很大程度避免漏洞攻击。

OpenSSH 7.4 已于 2016 年 12 月 19 日正式发布,新版本移植了在 Linux、BSD、以及其它类 Unix 平台上 SSH 2.0 协议的完整支持,主要修复了上一个版本中发现的 bug 和安全问题。需注意的是,7.4 版本的各项底层变化,有可能会影响现有的配置。



copyright 版权所有©齐鲁师范学院All rights Reserved
地址:山东省济南市章丘文博路2号 邮编:250200 电话:0531-66778097 Email:qlnuwlzx@163.com
 总访问:
Baidu
map