1. 通知公告

      關(guān)于OpenSSH命令注入漏洞的預(yù)警通報
      發(fā)布日期:2024-02-28 18:24 瀏覽量:

      OpenSSH命令注入漏洞,漏洞編號:CVE-2023-51385。

      該漏洞是由于OpenSSH處理主機名稱中的特殊符號不嚴(yán)謹(jǐn),如果用戶名或主機名中含有shell元字符(如|‘“等),并且ssh_config中ProxyCommand、LocalCommand指令或”match exec”謂詞通過%u、%h或類似的擴展標(biāo)記引用用戶或主機名時,可能會發(fā)生命令注入。攻擊者可利用該漏洞在獲得權(quán)限或釣魚攻擊的情況下,構(gòu)造惡意數(shù)據(jù)執(zhí)行命令注入攻擊,最終獲取服務(wù)器最高權(quán)限。

      (一)漏洞影響范圍:

      OpenSSH<9.6

      (二)漏洞修復(fù)建議:

      當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶及時更新升級到最新版本。

      鏈接如下:https://www.openssh.com/openbsd.html


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲日本一区二区三区不乱码 | 亚偷拍福利视频午夜偷拍福利 | 亚欧国产日韩欧美在线观看 | 亚洲欧美在线中文字幕不卡 | 中文字幕欧洲与亚洲无吗 | 午夜视频精品视在线 |