
تصحيح يدوي لإصلاح CVE-2025-26465 وCVE-2025-26466، للأنظمة بدون تحديث OpenSSH
يطبق هذا البرنامج النصي تخفيفات يدوية لمشاكل الأمان في OpenSSH دون الحاجة إلى تحديث فوري.
🚨 CVE-2025-26465
يزيل
VerifyHostKeyDNSلمنع اعتراض اتصالات SSH.
🚨 CVE-2025-26466
يضبط
MaxStartupsلمنع هجمات DoS قبل المصادقة.
1 - تطبيق التصحيح التلقائي باستخدام wget
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - تطبيق التصحيح التلقائي باستخدام curl
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config مع طابع زمني لتجنب فقدان البيانات./etc/ssh/sshd_config.📌 تم التطوير بواسطة:
👤 Lucas Catão de Moraes
🌍 https://cataodemoraes.com | https://dolutech.com