首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
安全
›
数据安全
›
CentOS7【紧急修复OpenSSH】2024-07-01高危漏洞CVE-2024 ...
返回列表
发新帖
CentOS7【紧急修复OpenSSH】2024-07-01高危漏洞CVE-2024-6387升级到openssh
[复制链接]
发表于 2024-10-4 15:23:44
|
显示全部楼层
|
阅读模式
使用CentOS操作系统的朋友注意了,OpenSSH高危漏洞CVE-2024-6387,需要
重要事故说三次!!!!
2024年7月1日OpenSSH高危漏洞
2024年7月1日OpenSSH高危漏洞
2024年7月1日OpenSSH高危漏洞
同时基于
代码
引入时间、系统保护措施、系统安装OpenSSH
版本
等,现在已知 CentOS 7/8、RedHat 6/7/8、Debian 11 等系统默认安装的OpenSSH Server、Windows操作系统上的OpenSSH Server等均不受该漏洞影响。
OpenSSH官方及各操作系统发行方已
发布
安全
更新,建议干系受影响客户举行更新升级。
阿里云漏洞库Aliyun Vulnerability Database
https://avd.aliyun.com/detail?id=CVE-2024-6387
影响范围
8.5p1 <= OpenSSH < 9.8p1
解决建议
1、升级OpenSSH至
安全
版本
9.8及其以上,或者各发行
版本
的
安全
修复版本。
2、若暂无法升级,建议使用安全组设置OpenSSH端口仅对可信地址开放。
3、应用漏洞暂只支持获取openssh自身版本,若您确定已为各发行版本安全修复版本,可予忽略。
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的毗连 工具。该工具是SSH协议的开源实现,支持对全部的传输举行
加密
,可有用阻止窃听、毗连 劫持以及其他网络级的攻击。 OpenSSH存在安全漏洞。该漏洞源于允许权限提升,因为补充组未按预期初始化 OpenSSH升级是一个相称麻烦的事故,不能简朴用yum update openssh来解决,因为安装包管理库也不是最新的,无法通过
yum update
解决,假如是手工下载安装,还要解决依赖库,手动编译等一系列麻烦的操作,本人百度手工试了多次不成功,折腾了好几天,后面自己只能想到用离线RPM安装包来装【傻瓜保姆级】。
切身编译好RPM安装成功,整理出来升级步调教程,有需要的朋友自行下载升级。
OpenSSH漏洞升级一键openssh 9.8 RPM更新包下载f地址:
CentOS7修复OpenSSH漏洞升级到OpenSSH 9.8 RPM一键更新包-HTML源码网
详情方法
1.输出当前系统SSH版本
ssh -V
复制
代码
2.输出当前系统rpm包版本
rpm -qa|grep openssh
复制
代码
3.上传openssh 9.8 RPM包到/usr/local/src目录
4.解压包
tar -xvzf openssh-9.8p1.tar.gz
复制代码
5.升级系统openssh RPM
rpm -Uvh openssh-*.rpm
复制代码
6.检测版本是否升级成功
rpm -qa|grep openssh
ssh -V
复制代码
看到了OpenSSH_9.8p1, OpenSSL 3.0.14 11 Sep 2023,升级成功。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
徐锦洪
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表