Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH

Curierul Național
Autor
Curierul Național
Publicat 4 iulie 2024
Distribuie

sursa: dnsc.ro

Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.

CVE-2024-6387 reprezintă o regresie a unei vulnerabilități mai vechi (CVE-2006-5051) pentru care producătorul a emis un patch de securitate în anul 2006. Pe cale de consecință, noile modificări aduse produsului readuc în atenție, din perspectiva securității cibernetice, această vulnerabilitate.


IMPACT

- Publicitate -

Vulnerabilitatea CVE-2024-6387 afectează următoarele versiuni ale OpenSSH:

– Anterioare 4.4p1, dacă nu au fost corectate pentru vulnerabilitățile de securitate cibernetică CVE-2006-5051 și CVE-2008-4109;

– De la 8.5p1 până la 9.8p1 (fără a include versiunea 9.8p1), din cauza eliminării accidentale a unei componente necesare în remedierea vulnerabilității.

– Versiunile aplicației OpenSSH de la 4.4p1 până la 8.5p1 (fără a include versiunea 8.5p1) nu sunt vulnerabile la CVE-2024-6387, datorită unei corecții efectuate la nivelul vulnerabilității CVE-2006-5051.

Deși este mai dificil de exploatat, prin prisma faptului că necesită multiple încercări pentru lansarea unui atac cibernetic reușit, vulnerabilitatea CVE-2024-6387 poate genera prejudicii destul de importante asupra sistemelor informatice care rulează versiunile aplicației OpenSSH menționate.

- Publicitate -

RECOMANDĂRI

Cel mai indicat mod de remediere a vulnerabilității OpenSSH îl constituie aplicarea de patch-uri de securitate pentru versiunile afectate.

În vederea diminuării riscurilor de securitate, recomandăm întreprinderea următoarele măsuri:

- Publicitate -

– Gestionarea patch-urilor de securitate: aplicați rapid patch-urile disponibile pentru OpenSSH și prioritizați procesele de actualizare continuă;

– Controlul accesului: limitați accesul SSH prin controale bazate pe rețea pentru a minimiza riscurile de atac cibernetic.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central va distribui dividende pentru COMALIM S.A.
Articolul următor Alin Șerbănescu, despre închiderea parțială a Podului Giurgiu – Ruse: De câteva zile încercăm să smulgem cu forcepsul informații de la partea bulgară. Ambasada României știa chiar mai puține decât CNAIR
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ambasadorul Rusiei, convocat de urgență la MAE
Actualitate
Controale ANPC: peste 1.400 de operatori verificați și amenzi de aproximativ 4 milioane de lei
Actualitate
Depozitarul Central va distribui dividende pentru ALUMIL ROM INDUSTRY S.A.
Companii

RSS Știri Financiare

  • Aeroportul Băneasa a avut în ultimele șase luni mai mulți pasageri decât întreg anul 2025
  • Ham pentru motocoasă: un accesoriu care influențează în mod direct confortul și performanța rezultatelor
  • Peste 2,4 miliarde de ambalaje SGR returnate de români până la jumătatea anului 2026
  • MR.DIY deschide al doilea magazin din București în Colosseum Mall
IT

Apple vrea să intre în concurență cu Netflix: Va lansa propriul serviciu de filme

1 minute
IT

Un nou malware fură datele de logare pentru rețelele sociale sub masca aplicației ChatGPT

4 minute
IT

Hackeri iranieni exploatează PLC-uri Rockwell

0 minute
IT

75.000 de utilizatori Revolut în România şi tranzacții de 275 milioane euro

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?