Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH

Curierul Național
Autor
Curierul Național
Publicat 4 iulie 2024
Distribuie

sursa: dnsc.ro

Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.

CVE-2024-6387 reprezintă o regresie a unei vulnerabilități mai vechi (CVE-2006-5051) pentru care producătorul a emis un patch de securitate în anul 2006. Pe cale de consecință, noile modificări aduse produsului readuc în atenție, din perspectiva securității cibernetice, această vulnerabilitate.


IMPACT

Vulnerabilitatea CVE-2024-6387 afectează următoarele versiuni ale OpenSSH:

– Anterioare 4.4p1, dacă nu au fost corectate pentru vulnerabilitățile de securitate cibernetică CVE-2006-5051 și CVE-2008-4109;

– De la 8.5p1 până la 9.8p1 (fără a include versiunea 9.8p1), din cauza eliminării accidentale a unei componente necesare în remedierea vulnerabilității.

În fața riscurilor cibernetice în creștere, companiile trebuie să aibă o plasă de siguranță puternică
11 noiembrie 2022

– Versiunile aplicației OpenSSH de la 4.4p1 până la 8.5p1 (fără a include versiunea 8.5p1) nu sunt vulnerabile la CVE-2024-6387, datorită unei corecții efectuate la nivelul vulnerabilității CVE-2006-5051.

Deși este mai dificil de exploatat, prin prisma faptului că necesită multiple încercări pentru lansarea unui atac cibernetic reușit, vulnerabilitatea CVE-2024-6387 poate genera prejudicii destul de importante asupra sistemelor informatice care rulează versiunile aplicației OpenSSH menționate.

RECOMANDĂRI

Cel mai indicat mod de remediere a vulnerabilității OpenSSH îl constituie aplicarea de patch-uri de securitate pentru versiunile afectate.

Aplicațiile mobile de video calling au ținut productivitatea ridicată în timpul pandemiei
18 februarie 2021

În vederea diminuării riscurilor de securitate, recomandăm întreprinderea următoarele măsuri:

- Publicitate -

– Gestionarea patch-urilor de securitate: aplicați rapid patch-urile disponibile pentru OpenSSH și prioritizați procesele de actualizare continuă;

– Controlul accesului: limitați accesul SSH prin controale bazate pe rețea pentru a minimiza riscurile de atac cibernetic.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central va distribui dividende pentru COMALIM S.A.
Articolul următor Alin Șerbănescu, despre închiderea parțială a Podului Giurgiu – Ruse: De câteva zile încercăm să smulgem cu forcepsul informații de la partea bulgară. Ambasada României știa chiar mai puține decât CNAIR
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Președintele Nicușor Dan l-a nominalizat pe Eugen Tomac pentru funcția de premier
Politic
Transparența salarială în UE: cum arată implementarea Directivei în 14 state membre
HR
Drepturile utilizatorilor în contextul modificării unilaterale a contractelor de telefonie, internet sau televiziune
Actualitate

RSS Știri Financiare

  • Anulările de zboruri au crescut puternic de la începutul anului pe aeroporturile românești
  • Hesburger investește 500.000 euro în primul său restaurant din Brașov
  • Afaceri de 8,2 miliarde de lei pentru Altex în 2025. Peste 48 milioane de clienți în magazine
  • Brandul de electrocasnice inteligente premium MOVA intră pe piața din România
online shopping
IT

Ce costuri implică lansarea unui magazin online

2 minute
IT

Recycle International investește în digitalizare și „angajează” roboți software inteligenți Tailent

3 minute
huawei hq
IT

Scandalul legat de implicarea Huawei în activităţi de spionaj ia amploare

2 minute
IT

Facebook, noi date despre breșa de securitate. Câte milioane de persoane au fost afectate

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?