OpenSSH 曝远程代码执行漏洞,尽快升级

导读 12月19日,国外漏洞平台 securityfocus上发布了最新的 OpenSSH(CVE-2016-10009)远程代码执行漏洞。由于问题出在ssh-agent,这个进程默认不启动、只在多主机间免密码登录时才会用到,漏洞利用条件也比较苛刻,因此官方漏洞评级仅“中危”。用户仍需尽快升级至最新版本。

OpenSSH 7.4已于2016年12月19日正式发布,新版本移植了在Linux、BSD、以及其它类Unix平台上SSH 2.0协议的完整支持,主要修复了上一个版本中发现的bug和安全问题。需注意的是,7.4版本的各项底层变化,有可能会影响现有的配置。

CVE 编号:CVE-2016-10009

远程漏洞:是

本地漏洞:否

官方评级:中危

发布时间:2016-12-19 12:00 AM

更新时间:2016-12-20 1:11 PM

漏洞危害:黑客可通过漏洞执行远程代码,或导致数据泄露

影响范围: OpenSSH 7.3 及以下版本

解决方案:将 OpenSSH 升级至最新版本

据网络空间搜索引擎 ZoomEye 结果显示,目前互联网上可探测到的 OpenSSH 设备约有 19,659,712 台,这些设备或成为黑客攻击的潜在目标。

OpenSSH升级到最新版本:

下载OpenSSH 7.4软件包[tar.gz]

1. 安装步骤如下:

tar zxvf openssh-7.4p1.tar.gz  cd openssh-7.1  ./configure --prefix=/usr --sysconfdir=/etc/ssh  make  make install

2. 安装报错信息解决方法:

configure: error: in `/usr/src/openssh-7.4p1′:

configure: error: no acceptable C compiler found in $PATH

安装gcc编译器:

yum install -y gcc

configure: error: *** zlib.h missing – please install first or check config.log ***

安装相关依赖包:

yum -y install openssl openssl-devel

查看OpenSSH版本号:

ssh -V  OpenSSH_7.4p1, OpenSSL 1.0.1e-fips 11 Feb 2013

本文原创地址:https://www.linuxprobe.com/openssh-remote-bug.html编辑:public,审核员:暂无

本站所发布的一切资源仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如果侵犯你的利益,请发送邮箱到 [email protected],我们会很快的为您处理。
超哥软件库 » OpenSSH 曝远程代码执行漏洞,尽快升级