按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

OpenSSH存在高風險安全漏洞

CVE編號 CVE-2024-6387
影響產品 OpenSSH
解決辦法 請升級OpenSSH至9.8p1(含)以上版本。
張貼日 2024-07-12
上稿單位 TWCERT/CC
  • 內容說明:

研究人員發現OpenSSH存在競爭條件(Race Condition)漏洞(CVE-2024-6387),允許未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,該漏洞已遭駭客利用,請儘速確認並進行修補。

 

  • 影響平台:

OpenSSH 8.5p1至9.7p1版本

回頁首