請協助轉知所有同仁,若有使用Linux系統的Open Secure Shell(OpenSSH)服務,請盡速更新
漏洞/資安訊息警訊
發布編號:NICS-ANA-2024-0000392
發布時間:113.07.05
警訊名稱:OpenSSH存在高風險安全漏洞(CVE-2024-6387),請儘速確認並進行修補。
內容說明:研究人員發現OpenSSH存在競爭條件(Race Condition)漏洞(CVE-2024-6387),允許未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,該漏洞已遭駭客利用,請儘速確認並進行修補。
影響平台:OpenSSH 8.5p1至9.7p1版本
影響等級:高
建議措施:請升級OpenSSH至9.8p1(含)以上版本。
參考資料:
1. https://nvd.nist.gov/vuln/detail/CVE-2024-6387