导读 | 12月19日,国外漏洞平台 securityfocus上发布了最新的 OpenSSH(CVE-2016-10009)远程代码执行漏洞。由于问题出在ssh-agent,这个进程默认不启动、只在多主机间免密码登录时才会用到,漏洞利用条件也比较苛刻,因此官方漏洞评级仅“中危”。用户仍需尽快升级至最新版本。 |
CVE 编号:CVE-2016-10009据网络空间搜索引擎 ZoomEye 结果显示,目前互联网上可探测到的 OpenSSH 设备约有 19,659,712 台,这些设备或成为黑客攻击的潜在目标。
远程漏洞:是
本地漏洞:否
官方评级:中危
发布时间:2016-12-19 12:00 AM
更新时间:2016-12-20 1:11 PM
漏洞危害:黑客可通过漏洞执行远程代码,或导致数据泄露
影响范围: OpenSSH 7.3 及以下版本
解决方案:将 OpenSSH 升级至最新版本
免费提供最新Linux技术教程书籍,为开源技术爱好者努力做得更多更好,开源站点:http://www.linuxprobe.com/
欢迎光临 鸿鹄论坛 (https://bbs.hh010.com/) | Powered by Discuz! X3.4 |