보안2024년 5월 28일1분 읽기

OpenSSH, 새로운 원격 코드 실행 취약점 발견 — CVE-2024-6387

YS
김영삼
조회 3502

OpenSSH에서 원격 코드 실행(RCE) 취약점이 발견됐습니다. "regreSSHion"이라 불리는 이 취약점(CVE-2024-6387)은 인증 없이 root 권한을 획득할 수 있는 심각한 문제입니다.

glibc 기반 Linux에서 OpenSSH 8.5p1~9.7p1이 영향을 받습니다. 즉시 9.8p1로 업데이트하시기 바랍니다.

서버 관리자라면 LoginGraceTime을 0으로 설정하는 임시 대응도 고려해보세요. 성능에 영향이 있지만 보안이 우선입니다.

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록