Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH

Curierul Național
Autor
Curierul Național
Publicat 4 iulie 2024
Distribuie

sursa: dnsc.ro

Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.

CVE-2024-6387 reprezintă o regresie a unei vulnerabilități mai vechi (CVE-2006-5051) pentru care producătorul a emis un patch de securitate în anul 2006. Pe cale de consecință, noile modificări aduse produsului readuc în atenție, din perspectiva securității cibernetice, această vulnerabilitate.


IMPACT

Vulnerabilitatea CVE-2024-6387 afectează următoarele versiuni ale OpenSSH:

– Anterioare 4.4p1, dacă nu au fost corectate pentru vulnerabilitățile de securitate cibernetică CVE-2006-5051 și CVE-2008-4109;

– De la 8.5p1 până la 9.8p1 (fără a include versiunea 9.8p1), din cauza eliminării accidentale a unei componente necesare în remedierea vulnerabilității.

cum-poti-obtine-venit-pasiv-din-criptomonede
Cum Poți Obține Venit Pasiv din Criptomonede
2 aprilie 2025

– Versiunile aplicației OpenSSH de la 4.4p1 până la 8.5p1 (fără a include versiunea 8.5p1) nu sunt vulnerabile la CVE-2024-6387, datorită unei corecții efectuate la nivelul vulnerabilității CVE-2006-5051.

Deși este mai dificil de exploatat, prin prisma faptului că necesită multiple încercări pentru lansarea unui atac cibernetic reușit, vulnerabilitatea CVE-2024-6387 poate genera prejudicii destul de importante asupra sistemelor informatice care rulează versiunile aplicației OpenSSH menționate.

RECOMANDĂRI

Cel mai indicat mod de remediere a vulnerabilității OpenSSH îl constituie aplicarea de patch-uri de securitate pentru versiunile afectate.

Amendă dură primită de Facebook pentru abuzuri cu privire la datele personale ale utilizatorilor
10 decembrie 2018

În vederea diminuării riscurilor de securitate, recomandăm întreprinderea următoarele măsuri:

- Publicitate -

– Gestionarea patch-urilor de securitate: aplicați rapid patch-urile disponibile pentru OpenSSH și prioritizați procesele de actualizare continuă;

– Controlul accesului: limitați accesul SSH prin controale bazate pe rețea pentru a minimiza riscurile de atac cibernetic.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central va distribui dividende pentru COMALIM S.A.
Articolul următor Alin Șerbănescu, despre închiderea parțială a Podului Giurgiu – Ruse: De câteva zile încercăm să smulgem cu forcepsul informații de la partea bulgară. Ambasada României știa chiar mai puține decât CNAIR
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Federația Patronatelor din Turismul Românesc, FPTR, anunță lansarea celei de-a 48-a ediții a programului social „Litoralul pentru Toți”
Turism
net whatsapp
O vulnerabilitate WhatsApp ar putea permite exploatarea funcției Instagram Reels pentru deschiderea de URL-uri suspecte
IT
Hackeri nord-coreeni distribuie malware Android prin platforme de jocuri
IT

RSS Știri Financiare

  • Românii și telefonul, o relație frustrantă! Majoritatea au ratat momente importante din cauza acestuia
  • Primul restaurant wagamama din România se va deschide la București
  • DS Smith investește peste 14 milioane de euro în fabricile de ambalaje din România
  • Mobidea mizează pe comerțul online și livrarea rapidă pentru a câștiga clienți în fața marilor lanțuri de mobilier
IT

Google lansează o actualizare urgentă pentru Chrome – vulnerabilitate gravă exploatată activ 

1 minute
IT

Moartea Papei, exploatată de hackeri: Val de escrocherii cu conținut AI pe rețelele sociale

1 minute
IT

Microsoft a anunțat noi angajamente digitale europene în cadrul conferinței globale a Atlantic Council

1 minute
IT

Kaspersky raportează aproape 900 de milioane de încercări de phishing în 2024, pe măsură ce amenințările cibernetice cresc

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?