Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică de securitate cibernetică identificată la nivelul aplicației OpenSSH

Curierul Național
Autor
Curierul Național
Publicat 4 iulie 2024
Distribuie

sursa: dnsc.ro

Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.

CVE-2024-6387 reprezintă o regresie a unei vulnerabilități mai vechi (CVE-2006-5051) pentru care producătorul a emis un patch de securitate în anul 2006. Pe cale de consecință, noile modificări aduse produsului readuc în atenție, din perspectiva securității cibernetice, această vulnerabilitate.


IMPACT

Vulnerabilitatea CVE-2024-6387 afectează următoarele versiuni ale OpenSSH:

– Anterioare 4.4p1, dacă nu au fost corectate pentru vulnerabilitățile de securitate cibernetică CVE-2006-5051 și CVE-2008-4109;

- Publicitate -

– De la 8.5p1 până la 9.8p1 (fără a include versiunea 9.8p1), din cauza eliminării accidentale a unei componente necesare în remedierea vulnerabilității.

– Versiunile aplicației OpenSSH de la 4.4p1 până la 8.5p1 (fără a include versiunea 8.5p1) nu sunt vulnerabile la CVE-2024-6387, datorită unei corecții efectuate la nivelul vulnerabilității CVE-2006-5051.

Deși este mai dificil de exploatat, prin prisma faptului că necesită multiple încercări pentru lansarea unui atac cibernetic reușit, vulnerabilitatea CVE-2024-6387 poate genera prejudicii destul de importante asupra sistemelor informatice care rulează versiunile aplicației OpenSSH menționate.

RECOMANDĂRI

Cel mai indicat mod de remediere a vulnerabilității OpenSSH îl constituie aplicarea de patch-uri de securitate pentru versiunile afectate.

În vederea diminuării riscurilor de securitate, recomandăm întreprinderea următoarele măsuri:

– Gestionarea patch-urilor de securitate: aplicați rapid patch-urile disponibile pentru OpenSSH și prioritizați procesele de actualizare continuă;

– Controlul accesului: limitați accesul SSH prin controale bazate pe rețea pentru a minimiza riscurile de atac cibernetic.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central va distribui dividende pentru COMALIM S.A.
Articolul următor Alin Șerbănescu, despre închiderea parțială a Podului Giurgiu – Ruse: De câteva zile încercăm să smulgem cu forcepsul informații de la partea bulgară. Ambasada României știa chiar mai puține decât CNAIR
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

- Publicitate -

Ultimele articole

Perioada de tranziție la CAEN Rev. 3, prelungită până la 25 martie 2027
Actualitate
A spus „nu” căsătoriilor între copii și a schimbat viețile a mii de fete. Povestea femeii care a anulat peste 3.500 de căsătorii
Extern
România istorică, de vânzare. Reducere de preț de 50.000 de Euro pentru Castelul Cantacuzino-Ghica Deleni, mărturia uneia dintre cele mai vechi curți boierești din Moldova
Imobiliare

Flux RSS: Știri Financiare Știri Financiare

  • Ce mai poți cumpăra cu 100.000 de euro pe piața imobiliară din România?
  • Investiție totală de 1,2 milioane euro în extinderea și modernizarea Asteria Lac Snagov
  • Primul showroom din România al brandului auto chinezesc LEPAS, inaugurat la Sibiu
  • Drumeții, camping și espressor de cafea portabil: ce parametri tehnici contează când nu ai priză sau apă curentă
IT

HONOR dezvaluie la CES 2019 modelul HONOR VIEW20

7 minute
Companii

FintechOS, desemnată „Partenerul Anului 2021” în România de către Microsoft

5 minute
IT

Loading… Amenințări cibernetice: 1,6 milioane de atacuri cibernetice asupra jucătorilor Roblox detectate în 2024

4 minute
IT

Grupul Muddy Water, axat pe Orientul Mijlociu, își extinde atacurile către ținte guvernamentale din Asia, Europa și Africa

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?