Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH

Curierul Național
Autor
Curierul Național
Publicat 4 iulie 2024
Distribuie

sursa: dnsc.ro

Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.

CVE-2024-6387 reprezintă o regresie a unei vulnerabilități mai vechi (CVE-2006-5051) pentru care producătorul a emis un patch de securitate în anul 2006. Pe cale de consecință, noile modificări aduse produsului readuc în atenție, din perspectiva securității cibernetice, această vulnerabilitate.


IMPACT

Vulnerabilitatea CVE-2024-6387 afectează următoarele versiuni ale OpenSSH:

– Anterioare 4.4p1, dacă nu au fost corectate pentru vulnerabilitățile de securitate cibernetică CVE-2006-5051 și CVE-2008-4109;

- Publicitate -

– De la 8.5p1 până la 9.8p1 (fără a include versiunea 9.8p1), din cauza eliminării accidentale a unei componente necesare în remedierea vulnerabilității.

– Versiunile aplicației OpenSSH de la 4.4p1 până la 8.5p1 (fără a include versiunea 8.5p1) nu sunt vulnerabile la CVE-2024-6387, datorită unei corecții efectuate la nivelul vulnerabilității CVE-2006-5051.

Deși este mai dificil de exploatat, prin prisma faptului că necesită multiple încercări pentru lansarea unui atac cibernetic reușit, vulnerabilitatea CVE-2024-6387 poate genera prejudicii destul de importante asupra sistemelor informatice care rulează versiunile aplicației OpenSSH menționate.

RECOMANDĂRI

Cel mai indicat mod de remediere a vulnerabilității OpenSSH îl constituie aplicarea de patch-uri de securitate pentru versiunile afectate.

În vederea diminuării riscurilor de securitate, recomandăm întreprinderea următoarele măsuri:

- Publicitate -

– Gestionarea patch-urilor de securitate: aplicați rapid patch-urile disponibile pentru OpenSSH și prioritizați procesele de actualizare continuă;

– Controlul accesului: limitați accesul SSH prin controale bazate pe rețea pentru a minimiza riscurile de atac cibernetic.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central va distribui dividende pentru COMALIM S.A.
Articolul următor Alin Șerbănescu, despre închiderea parțială a Podului Giurgiu – Ruse: De câteva zile încercăm să smulgem cu forcepsul informații de la partea bulgară. Ambasada României știa chiar mai puține decât CNAIR
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Doi morți după o explozie urmată de incendiu la o hidrocentrală din Elveția
Extern
PPC lansează oferta cu tarif dinamic dedicată firmelor mici, PPC Ore Smart PRO
Energie
Gazele ating prețuri șocante în România, aproape de 400 de lei/MWh. Ce ne așteaptă la iarnă
Energie

Flux RSS: Știri Financiare Știri Financiare

  • București este una dintre cele mai competitive piețe imobiliare din regiunea CEE
  • Compania franceză TARMAC Aerosave caută specialiști în România
  • Vascar, investiție de 300.000 euro într-un brand premium de preparate internaționale ready to eat
  • Spitalul Veterinar Transilvania a deschis o locație la Timișoara, în Iulius Town
IT

Malware bancar, un program de tip „stealer” și o nouă tulpină de ransomware: raportul Kaspersky privind criminalitatea cibernetică

4 minute
huawei hq
IT

Echipamentele companiei Huawei, acuzată de spionaj, nu sunt folosite în infrastructura critică din România de către STS

2 minute
IT

Echipa de software development Bolt a trecut la 100% lucru de acasă și a crescut cu 25%

5 minute
IT

Kaspersky raportează că aproape 4.000 de receptoare de satelit GNSS rămân vulnerabile în 2024

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?