OpenSSH CVE-2024-6387
تم اكتشاف ثغرة أمنية (CVE-2024-6387) في OpenSSH. يسمح الاستغلال الناجح لهذه الثغرة لمهاجم بعيد غير مصادق بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) على الجهاز المستهدف.
جميع توزيعات Linux المبنية على glibc التي يكون فيها OpenSSH مكشوفًا تكون عرضة لهذه المشكلة.
ما الذي يجب عليك فعله؟
- إذا كنت تستخدم أجهزة افتراضية، أو خوادم معدنية عارية، أو أجهزة تعمل بنظام Linux ويمكن الوصول إليها من الإنترنت، فحدّث قواعد جدار الحماية التي قد تسمح بمرور SSH عبر TCP على أي منفذ، أو قيّد عناوين IP المصدر بالشبكات الموثوقة.
- إذا كان لا بد من إبقاء OpenSSH مفعّلًا، يمكنك أيضًا تنفيذ تحديث للإعدادات يزيل حالة السباق (race condition) الخاصة بالاستغلال. هذا إجراء تخفيفي في وقت التشغيل. لتطبيق التغييرات في إعداد sshd، سيقوم هذا البرنامج النصي بإعادة تشغيل خدمة sshd:
خطوة بخطوة:
- استنسخ هذا المستودع
git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
- افتح الدليل
cd openssh-cve-2024-6387.sh
- اجعل البرنامج النصي قابلًا للتنفيذ
chmod +x openssh-cve-2024-6387.sh
- شغّل البرنامج النصي
sudo ./openssh-cve-2024-6387.sh
انتهى!
ولكن كن حذرًا، حدّث Linux عند أول فرصة.