TecFoco
Notícias

Nova falha no OpenSSH permite ataques remotos com acesso Root no Linux

Pesquisadores da empresa de segurança cibernética Qualys descobriram uma vulnerabilidade crítica no servidor OpenSSH (sshd) em sistemas Linux baseados em

Romário Leite · 9 de julho de 2024

01

Nova falha no OpenSSH permite ataques remotos com

Pesquisadores da empresa de segurança cibernética Qualys descobriram uma vulnerabilidade crítica no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc.

02

Ponto 2

Essa falha, rastreada como CVE-2024-6387 e chamada de regreSSHion, é uma condição de corrida do manipulador de sinais no servidor OpenSSH.

03

Ponto 3

A vulnerabilidade permite a execução remota de código (RCE) não autenticada com privilégios de root completos, representando um grande risco de segurança. E o pior: ela afeta o sshd em sua configuração padrão.

04

Ponto 4

Para quem não sabe, o OpenSSH é um conjunto de utilitários de rede seguros baseado no protocolo Secure Shell (SSH).

05

Ponto 5

Ele é amplamente usado por empresas para gerenciamento remoto de servidores e comunicações seguras de dados, fornecendo um canal seguro em uma rede não segura em uma arquitetura cliente-servidor.

06

Ponto 6

Pesquisas do Censys e do Shodan identificaram mais de 14 milhões de instâncias de servidores OpenSSH potencialmente vulneráveis expostas à Internet.

Leia a matéria completa

Pesquisadores da empresa de segurança cibernética Qualys descobriram uma vulnerabilidade crítica no servidor OpenSSH (sshd) em sistemas Linux baseados em

Abrir matéria completa

TecFoco

Abrir matéria completa