Metanet Cloud SOC
구독하기
[MCSOC 보안권고문] OpenSSH 제품 보안 업데이트 권고
[MCSOC 보안권고문] OpenSSH 제품 보안 업데이트 권고
2024. 7. 4.
[MCSOC 보안권고문] OpenSSH 제품 보안 업데이트 권고
[MCSOC 보안권고문] OpenSSH 제품 보안 업데이트 권고
🔔 개요
OpenSSH
에서 발생하는 취약점을 해결한 보안 업데이트 발표
영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
🔔 설명
OpenSSH
에서 발생하는 레이스 컨디션 취약점으로 인해 원격 코드 실행 가능
(CVE-2024-6387)
🔔
관련 기사
전 세계 수백만 서버를 위험에 노출시키는 새 오픈SSH 취약점 발견돼
보안뉴스
보안 외신 핵리드에 의하면 오픈SSH(OpenSSH)에서 초고위험도 취약점이 발견됐다고 한다. 공식 관리 번호는 CVE-2024-6387인데 현재 리그레숀(RegreSSHion)이라는 이름이 보안 전문가들 사이에 붙은 상황이다.
regreSSHion(CVE-2024-6387): 치명적 RCE 취약점에 노출된 978만 OpenSSH, “긴급 조치 필요”
CIP blog
OpenSSH의 치명적인 RCE 취약점 ‘regreSSHion(CVE-2024-6387)’ 이 발견되어 전세계 보안 업계가 촉각을 세우고 공격에 대한 분석과 대응 태세를 취할 것을 강조하고 있다. 이 취약점은 인증되지 않은 원격 코드 실행(RCE)을 통해 glibc 기반 Linux 시스템의 OpenSSH서버(sshd)에 영향을 미치는 것으로 알려졌다.
🔔 참고 사이트
[1]
https://www.krcert.or.kr/kr/bbs/view.do?bbsId=B0000133&pageIndex=1&nttId=71480&menuNo=205020
[2]
https://www.openssh.com/security.html
[3]
https://www.openssh.com/txt/release-9.8
[4]
https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
[5]
https://nvd.nist.gov/vuln/detail/CVE-2024-6387
메타넷티플랫폼
cloudsoc@metanet.co.kr
15, Jong-ro 33-gil, Jongno-gu 02-3704-6644
수신거부
Unsubscribe
공유하기
Metanet Cloud SOC
를 구독하고 이메일로 받아보세요
구독하기
이전 뉴스레터
[MCSOC 보안권고문] 랜섬웨어 악성코드 감염 피해 예방을 위한 보안 강화 권고문
2024. 7. 2.
다음 뉴스레터
[MCSOC 보안권고문] 신종 악성코드 유포 주의 보안권고 외 3건
2024. 7. 11.
Metanet Cloud SOC