Dernière version :1.0.0
Dernière mise à jour : 09/07/2024
Langage de programmation : Python
Nom de l'entreprise : acyber (Laboratoire de sécurité informatique, Iran)
CVE-2024-6387
regreSSHion, CVE-2024-6387, est une exécution de code à distance non authentifiée dans le serveur OpenSSH (sshd) qui accorde un accès root complet. Elle affecte la configuration par défaut et ne nécessite aucune interaction de l'utilisateur. Elle présente un risque d'exploitation important.
À propos d'OpenSSH ?
OpenSSH est une suite d'utilitaires réseau sécurisés basés sur le protocole SSH, essentiels pour une communication sécurisée sur des réseaux non sécurisés. Il fournit un chiffrement robuste, des transferts de fichiers sécurisés et une gestion de serveur à distance. OpenSSH est largement utilisé sur les systèmes de type Unix, notamment macOS et Linux, et il prend en charge diverses technologies de chiffrement et applique des contrôles d'accès robustes. Malgré une vulnérabilité récente, OpenSSH maintient un solide bilan de sécurité, illustrant une approche de défense en profondeur et constituant un outil essentiel pour maintenir la confidentialité et l'intégrité des communications réseau dans le monde entier.
- Auteur : Mohamamd javad Joshani Disfani (mr.mtwoj)
- Linkedin : https://ir.linkedin.com/in/joshani
- E-Mail : [email protected]
- Site web : www.acyber.ir
- Twitter : @mrmtwoj
- Github : https://github.com/mrmtwoj/CVE-2024-6387