当前位置 > 首页 > 服务 > 漏洞公示 > 【漏洞公示】关于OpenSSH安全漏洞的公示

【漏洞公示】关于OpenSSH安全漏洞的公示

发布时间:2025-12-26

近日,神州鲲泰收到关于OpenSSH安全漏洞(CVE-2024-6387)情况的报送。攻击者可以利用该漏洞在无需认证的情况下,通过竞争条件远程执行任意代码并获得系统控制权。OpenSSH多个版本受该漏洞影响。目前,OpenSSH官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

一、漏洞介绍

OpenSSH是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。该漏洞源于信号处理程序中存在竞争条件,攻击者利用该漏洞可以在无需认证的情况下远程执行任意代码并获得系统控制权。

二、危害影响

OpenSSH 8.5p1版本至9.8p1之前版本均受该漏洞影响。

三、修复建议

目前,OpenSSH官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方更新版本下载链接:https://www.openssh.com/txt/release-9.8

400-810-9119
7天*24小时全天候接听客户的任何需求。是接入最快捷、响应最及时的全真人服务窗口,节假日无休;并为VIP客户设置专属坐席,让最了解您的服务代表时刻为您服务。
除了常规技术问题的服务请求,客户对于服务有任何建议和意见,可通过服务邮箱发送邮件,邮件将直达服务经理,为您给出满意的答复。
官方微信
  • 神州鲲泰

微信搜索【神州鲲泰】公众号,点击对话窗口发送信息,和我们进行沟通,解决您随时想到的任何咨询。