OpenSSH에서 원격 코드 실행(RCE) 취약점이 발견됐습니다. "regreSSHion"이라 불리는 이 취약점(CVE-2024-6387)은 인증 없이 root 권한을 획득할 수 있는 심각한 문제입니다.
glibc 기반 Linux에서 OpenSSH 8.5p1~9.7p1이 영향을 받습니다. 즉시 9.8p1로 업데이트하시기 바랍니다.
서버 관리자라면 LoginGraceTime을 0으로 설정하는 임시 대응도 고려해보세요. 성능에 영향이 있지만 보안이 우선입니다.
댓글 0