成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

別讓黑客有機可乘!立即了解CVE-2024-6387對OpenSSH的影響與防護措施

安全
CVE-2024-6387(又名 RegreSSHion)是基于 glibc 的 Linux 系統上 OpenSSH 服務器 (sshd) 中的信號處理程序爭用條件漏洞。

概述

CVE-2024-6387是一個影響OpenSSH的遠程代碼執行(RCE)漏洞。該漏洞存在于OpenSSH服務器(sshd)的信號處理程序中,由于在處理SIGALRM信號時的競爭條件,攻擊者可以利用該漏洞執行任意代碼。該漏洞主要影響基于glibc的Linux系統。

受影響版本8.5p1 <= OpenSSH < 9.8p1

詳細的漏洞情況請查閱該篇文章[1]

漏洞原理

當客戶端在LoginGraceTime(默認120秒,舊版本600秒)內未能完成身份驗證時,sshd會異步調用SIGALRM處理程序。由于信號處理的競爭條件,攻擊者可以通過特定的時間窗口注入惡意代碼,實現遠程代碼執行。

表1顯示了與 CVE-2024-6387 關聯的易受攻擊版本。

表1

受影響范圍

使用Palo Alto Networks Xpanse數據,我們觀察到 2300 萬個OpenSSH服務器實例,包括所有版本。截至 2024年7月 1 日,全球有超過 700 萬個暴露的OpenSSH 版本8.5p1-9.7p1 實例。包括舊版本(4.3p1 及更早版本),我們總共看到730萬。但是,這可能是對易受攻擊版本的過度計算,因為沒有可靠的方法來解釋向后移植,其中實例正在運行修補版本但顯示受影響的版本號。這些數字也不考慮漏洞可能需要的操作系統級規范或配置。

表2顯示了我們對易受攻擊版本8.5p1-9.7p1的觀察結果的地理分布。

漏洞復現

Fofa:protocol="ssh"
quake:app:"OpenSSH"
hunter:app.name="OpenSSH"

該漏洞在github上,大神也發布了poc,如下圖:

使用方法也是很簡單,不過,該漏洞攻擊時間很長,在linux虛擬機環境“平均需要嘗試約10,000次才能成功復現,約需3小時左右。

把上述的poc克隆到kali主機上,如下圖:

該poc采用C語言編程,所以,我們需要編譯。如下圖:

如何利用該poc,執行如下命令:

./cve-2024-6387 <ip> <port>
例如:
./cve-2024-6387 192.168.31.19 22

執行完命令后,如下圖的輸出:

修補方案

1.升級 OpenSSH 到最新版本

要有效解決此漏洞,請升級到最新的 OpenSSH 版本,其中包括必要的修復程序。保持 OpenSSH 安裝最新對于安全和防范已知漏洞至關重要。官方已發布最新版本修復該漏洞,請受影響客戶將Openssh更新到安全版本:OpenSSH > 9.8p1。

  • 下載鏈接:https://www.openssh.com/releasenotes.html
  • Debian解決方案:https://security-tracker.debian.org/tracker/CVE-2024-6387
  • Ubuntu解決方案:https://ubuntu.com/security/notices/USN-6859-1
  • Redhat解決方案:https://access.redhat.com/security/cve/cve-2024-6387

2.實施臨時解決方法

如果無法立即升級,您可以通過在 OpenSSH 配置文件中將 LoginGraceTime 參數設置為 0 來降低風險。這樣可以防止未經身份驗證的會話保持打開狀態并被利用。但是,如果所有連接插槽都被占用,此設置可能會導致拒絕服務。

3.通過使用seccomp(安全計算模式)

添加額外的安全層,可以進一步減輕風險。seccomp限制了sshd進程可以執行的系統調用,從而限制了攻擊面并減少了利用不安全函數(如syslog())的可能性。實現seccomp確保即使觸發了漏洞,攻擊者執行任意代碼的能力也會顯著受限。通過遵循這些緩解策略,您可以保護系統免受此漏洞的影響,并增強OpenSSH配置的整體安全性。

結論

CVE-2024-6387(又名 RegreSSHion)是基于 glibc 的 Linux 系統上 OpenSSH 服務器 (sshd) 中的信號處理程序爭用條件漏洞。此漏洞的嚴重等級為“高”(CVSS 8.1),并可能導致具有 root 權限的未經身份驗證的遠程代碼執行 (RCE)。

Reference:

[1]CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387

責任編輯:趙寧寧 來源: 攻城獅成長日記
相關推薦

2013-09-13 13:59:08

新iPhoneWP

2020-10-08 14:52:37

數據網絡威脅安全

2010-09-16 09:49:11

2022-05-21 23:33:54

DDoS網絡安全負載均衡器

2009-06-15 14:21:18

2013-05-20 14:18:26

智能手機安全網絡安全

2013-07-31 15:44:51

2010-09-17 08:53:01

2022-09-30 08:43:09

Serverless無服務器云計算

2022-07-04 06:11:00

預劫持攻擊多因素認證網絡攻擊

2022-05-27 08:25:01

DDoS 攻擊網絡攻擊網絡安全

2011-04-06 11:20:46

2015-11-16 23:49:39

2010-09-16 15:54:19

2021-03-23 15:50:53

微服務架構互聯網

2010-08-26 22:11:11

2024-11-29 14:08:51

2019-10-24 17:02:09

數據庫操作系統技術

2024-12-31 15:45:48

2023-09-24 13:43:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲在线日韩 | 欧美日韩视频在线 | 亚洲高清在线 | 一区二区在线免费观看 | 丁香综合 | 精久久久| 九九热这里 | 国产伦一区二区三区四区 | 亚洲不卡在线观看 | 久久久999免费视频 999久久久久久久久6666 | 91精品国产综合久久久久久丝袜 | 日韩羞羞 | 亚洲精品视频在线看 | 久久亚洲国产精品 | 91在线电影 | 国产综合精品 | 91亚洲免费 | 国产精品三级 | 一级毛片免费完整视频 | 亚洲最新在线视频 | 亚洲国产一区二区视频 | 日日夜夜精品免费视频 | 欧美国产精品一区二区 | 久久r久久 | 精品国产免费一区二区三区五区 | 久久不射电影网 | 免费久久精品视频 | 在线观看视频中文字幕 | 日一区二区 | 台湾a级理论片在线观看 | 久久精品视频9 | 日韩午夜在线观看 | 国产高清免费 | 久久综合狠狠综合久久综合88 | 中文字幕电影在线观看 | 日韩成人中文字幕 | 久久成人免费观看 | 理论片87福利理论电影 | 午夜国产一级 | 成人视屏在线观看 | 日本黄色大片免费看 |