纯手工打造每一篇开源资讯与技术干货,数十万程序员和Linuxer已经关注。
导读 | 12月19日,国外漏洞平台 securityfocus上发布了最新的 OpenSSH(CVE-2016-10009)远程代码执行漏洞。由于问题出在ssh-agent,这个进程默认不启动、只在多主机间免密码登录时才会用到,漏洞利用条件也比较苛刻,因此官方漏洞评级仅“中危”。用户仍需尽快升级至最新版本。 |
OpenSSH 7.4已于2016年12月19日正式发布,新版本移植了在Linux、BSD、以及其它类Unix平台上SSH 2.0协议的完整支持,主要修复了上一个版本中发现的bug和安全问题。需注意的是,7.4版本的各项底层变化,有可能会影响现有的配置。
CVE 编号:CVE-2016-10009
远程漏洞:是
本地漏洞:否
官方评级:中危
发布时间:2016-12-19 12:00 AM
更新时间:2016-12-20 1:11 PM
漏洞危害:黑客可通过漏洞执行远程代码,或导致数据泄露
影响范围: OpenSSH 7.3 及以下版本
解决方案:将 OpenSSH 升级至最新版本
据网络空间搜索引擎 ZoomEye 结果显示,目前互联网上可探测到的 OpenSSH 设备约有 19,659,712 台,这些设备或成为黑客攻击的潜在目标。
OpenSSH升级到最新版本:
1. 安装步骤如下:
tar zxvf openssh-7.4p1.tar.gz
cd openssh-7.1
./configure --prefix=/usr --sysconfdir=/etc/ssh
make
make install
2. 安装报错信息解决方法:
configure: error: in `/usr/src/openssh-7.4p1′:
configure: error: no acceptable C compiler found in $PATH
安装gcc编译器:
yum install -y gcc
configure: error: *** zlib.h missing – please install first or check config.log ***
安装相关依赖包:
yum -y install openssl openssl-devel
查看OpenSSH版本号:
ssh -V
OpenSSH_7.4p1, OpenSSL 1.0.1e-fips 11 Feb 2013
原文来自: http://hackernews.cc/archives/3943
本文地址: http://www.linuxprobe.com/openssh-remote-bug.html编辑:岳永,审核员:逄增宝
让您学习到的每一节课都有所收获
《Linux就该这么学》是由资深运维专家刘遄及全国多名红帽架构师(RHCA)基于最新RHEL7系统共同编写的高质量Linux技术自学教程,极其适合用于Linux技术入门教程或讲课辅助教材。
☀ 刘遄老师QQ:5604241 微信:gnu_chuan
☀ 学员助教QQ:5604674
☀ Linux技术交流A群(满):560843
☀ Linux技术交流B群:340829
☀ Linux技术交流C群:463590
☀ Linux技术交流D群:915246(新群,火热加群中……)
☀ 官方站点:www.linuxprobe.com
☀ 电脑在线阅读效果更佳:
http://www.linuxprobe.com/chapter-00.html
按住图片3秒,即可自动关注。
点击左下角查看更多热门技术