【漏洞情报】SSH登陆验证绕过漏洞情报

【漏洞详情】

  libssh版本0.6及更高版本在服务端代码中存在身份验证绕过漏洞,通过向服务端发送SSH2_MSG_USERAUTH_SUCCESS消息,攻击者可以在未认证的的情况下成功绕过认证,成功登录服务器。

【风险评级】

  高危

【影响范围】

  libssh0.6及以上的版本

【修复建议】

  1、结合业务需求下载安装最新版本libssh,下载地址: https://www.libssh.org/security/

  2、涉及操作系统暂未发布补丁:请及时关注操作系统官方补丁发布并依据业务需求升级补丁。

【参考链接】

  https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

  注意:修复漏洞前请进行充分测试,并务必做好数据备份和快照,防止出现意外。

平安云

2018-10-17

咨询·建议

电话咨询

400-151-8800

邮件咨询

cloud@pingan.com

在线客服

工单支持

解决云产品相关技术问题