论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
数据安全
›
CentOS7【紧急修复OpenSSH】2024-07-01高危漏洞CVE-2024 ...
CentOS7【紧急修复OpenSSH】2024-07-01高危漏洞CVE-2024-6387升级到openssh ...
徐锦洪
金牌会员
|
2024-10-4 15:23:44
|
显示全部楼层
|
阅读模式
楼主
主题
970
|
帖子
970
|
积分
2910
使用CentOS操作系统的朋友注意了,OpenSSH高危漏洞CVE-2024-6387,需要
重要事故说三次!!!!
2024年7月1日OpenSSH高危漏洞
2024年7月1日OpenSSH高危漏洞
2024年7月1日OpenSSH高危漏洞
同时基于代码引入时间、系统保护措施、系统安装OpenSSH版本等,现在已知 CentOS 7/8、RedHat 6/7/8、Debian 11 等系统默认安装的OpenSSH Server、Windows操作系统上的OpenSSH Server等均不受该漏洞影响。
OpenSSH官方及各操作系统发行方已发布安全更新,建议干系受影响客户举行更新升级。
阿里云漏洞库Aliyun Vulnerability Database
https://avd.aliyun.com/detail?id=CVE-2024-6387
影响范围
8.5p1 <= OpenSSH < 9.8p1
解决建议
1、升级OpenSSH至安全版本9.8及其以上,或者各发行版本的安全修复版本。
2、若暂无法升级,建议使用安全组设置OpenSSH端口仅对可信地址开放。
3、应用漏洞暂只支持获取openssh自身版本,若您确定已为各发行版本安全修复版本,可予忽略。
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的毗连 工具。该工具是SSH协议的开源实现,支持对全部的传输举行加密,可有用阻止窃听、毗连 劫持以及其他网络级的攻击。 OpenSSH存在安全漏洞。该漏洞源于允许权限提升,因为补充组未按预期初始化 OpenSSH升级是一个相称麻烦的事故,不能简朴用yum update openssh来解决,因为安装包管理库也不是最新的,无法通过
yum update
解决,假如是手工下载安装,还要解决依赖库,手动编译等一系列麻烦的操作,本人百度手工试了多次不成功,折腾了好几天,后面自己只能想到用离线RPM安装包来装【傻瓜保姆级】。
切身编译好RPM安装成功,整理出来升级步调教程,有需要的朋友自行下载升级。
OpenSSH漏洞升级一键openssh 9.8 RPM更新包下载f地址:
CentOS7修复OpenSSH漏洞升级到OpenSSH 9.8 RPM一键更新包-HTML源码网
详情方法
1.输出当前系统SSH版本
ssh -V
复制代码
2.输出当前系统rpm包版本
rpm -qa|grep openssh
复制代码
3.上传openssh 9.8 RPM包到/usr/local/src目录
4.解压包
tar -xvzf openssh-9.8p1.tar.gz
复制代码
5.升级系统openssh RPM
rpm -Uvh openssh-*.rpm
复制代码
6.检测版本是否升级成功
rpm -qa|grep openssh
ssh -V
复制代码
看到了OpenSSH_9.8p1, OpenSSL 3.0.14 11 Sep 2023,升级成功。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
徐锦洪
金牌会员
这个人很懒什么都没写!
楼主热帖
彻底卸载SQL Server
马丽明:选择超融合架构的三个要素 ...
【计算机网络】TCP为什么需要3次握手 ...
java数据库开发与实战应用,2022最值得 ...
漏洞扫描工具nessus、rapid7 insightvm ...
Oracle夺命连环25问,你能坚持第几问? ...
iOS16新特性 | 灵动岛适配开发与到家业 ...
c# 实现定义一套中间SQL可以跨库执行的 ...
WPF工控组态软件之冷却塔和空气压缩机 ...
几种数据库jar包获取方式
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
Postrge-SQL技术社区
备份
鸿蒙
DevOps与敏捷开发
物联网
图数据库
.Net
快速回复
返回顶部
返回列表