Noticias

Más de 14 millones de servidores pueden ser vulnerables a la vulnerabilidad RCE «RegreSSHion» de OpenSSH

Un lector anónimo citó un informe de ZDNet escrito por Steven Vaughan-Nichols: ¡Chicos, mantengan seguras sus claves SSH! Una grave vulnerabilidad acaba de sacudir OpenSSH, la base del acceso remoto seguro de Linux, provocando que los administradores de sistemas experimentados suden frío. se llama»devolver”y marcado como CVE-2024-6387, este molesto error permite la ejecución remota de código (RCE) no autenticada en servidores OpenSSH que se ejecutan en sistemas Linux basados ​​en glibc. No estamos hablando de una escalada de privilegios menor: esta falla hace que el acceso completo a la raíz sea pan comido. Para aquellos que han estado expuestos al bloqueo de Linux varias veces, esto les parecerá un deja vu. La vulnerabilidad es una regresión. CVE-2006-5051, que fue un error corregido en 2006. Afortunadamente, la Unidad de Investigación de Amenazas de Qualys expuesto Este esqueleto digital en el armario de OpenSSH. Desafortunadamente, esta vulnerabilidad afecta las configuraciones predeterminadas y no requiere ninguna interacción del usuario para ser explotada. En otras palabras, se trata de una vulnerabilidad que mantiene despiertos a los profesionales de la seguridad.

Es difícil exagerar el impacto potencial de este defecto. OpenSSH es el estándar de facto para el acceso remoto seguro y la transferencia de archivos en sistemas tipo Unix, incluidos Linux y macOS. Es la navaja suiza de comunicaciones seguras para administradores y desarrolladores de sistemas de todo el mundo. La buena noticia es que no todas las distribuciones de Linux tienen código vulnerable. Las versiones anteriores de OpenSSH anteriores a 4.4p1 son vulnerables a esta condición de carrera del controlador de señales a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109. Las versiones desde 4.4p1 hasta (pero sin incluir) 8.5p1 no son vulnerables. La mala noticia es que la vulnerabilidad reapareció en OpenSSH 8.5p1 hasta (pero sin incluir) 9.8p1 ​​debido a la eliminación accidental de componentes críticos. Qualys descubrió más de 14 millones de instancias de Internet de servidores OpenSSH potencialmente vulnerables. La compañía cree que aproximadamente 700.000 de estas instancias orientadas a la red externa deben ser vulnerables. un parche, OpenSSH 9.8/9.8p1 Disponible ahora. Lo proporcionan muchas (pero no todas) distribuciones de Linux. Si puede conseguirlo, instálelo lo antes posible. Si no puede instalar el parche por algún motivo, Vaughan-Nichols recomienda configurar LoginGraceTime en 0 archivo de configuración sshd Y utilice controles basados ​​en la red para limitar el acceso SSH, mientras configura firewalls y herramientas de monitoreo para detectar y bloquear intentos de explotación.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba