
भेद्यता निवारण और शमनCVE-2024-6387
भेद्यता उपचार और शमनCVE-2024-6387
Qualys थ्रेट रिसर्च यूनिट (TRU) ने 'regreSSHion' नामक एक गंभीर सुरक्षा दोष का विवरण दिया है जो लाखों Linux सिस्टम को रिमोट कोड एक्जीक्यूशन (RCE) के लिए असुरक्षित बना देता है। मई 2024 में खोजा गया और CVE-2024-6387 के रूप में पहचाना गया, यह भेद्यता glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर (sshd) को प्रभावित करती है, जिससे अप्रमाणित हमलावरों को रूट एक्सेस प्राप्त करने और प्रभावित मशीनों पर पूर्ण नियंत्रण लेने की अनुमति मिलती है।
“यह बग लगभग दो दशकों में OpenSSH में पहली भेद्यता है — एक अप्रमाणित RCE जो रूट एक्सेस प्रदान करता है। यह डिफ़ॉल्ट कॉन्फ़िगरेशन को प्रभावित करता है और इसके लिए किसी उपयोगकर्ता इंटरेक्शन की आवश्यकता नहीं है, जो शोषण का एक महत्वपूर्ण जोखिम पैदा करता है,” Qualys अनुसंधान समूह ने कहा।
Qualys ने एक अधिक तकनीकी लेख भी प्रकाशित किया है जो शोषण प्रक्रिया और संभावित शमन रणनीतियों में गहराई से जाता है।
regreSSHion दोष Linux पर OpenSSH सर्वर को संस्करण 8.5p1 से लेकर 9.8p1 तक (9.8p1 को छोड़कर) प्रभावित करता है। संस्करण 4.4p1 से 8.5p1 तक (8.5p1 को छोड़कर) CVE-2024-6387 के लिए असुरक्षित नहीं हैं, क्योंकि CVE-2006-5051 के लिए एक पैच ने पहले से असुरक्षित फ़ंक्शन को सुरक्षित कर दिया था। संस्करण 4.4p1 से पहले के संस्करण इस प्रतिगमन के लिए असुरक्षित हैं जब तक कि उन्हें CVE-2006-5051 और CVE-2008-4109 के लिए पैच नहीं किया गया हो।
इस भेद्यता के लिए पहले से ही एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपलब्ध है, और इंटरनेट पर असुरक्षित सर्वरों की खोज करना संभव है।
CVE-2024-6387 OpenSSH के पुराने संस्करणों को प्रभावित करता है और नवीनतम संस्करण में अपडेट करके ठीक किया जा सकता है। यह ट्यूटोरियल आपको OpenSSH के नवीनतम संस्करण को डाउनलोड, कंपाइल और इंस्टॉल करने की प्रक्रिया में मार्गदर्शन करेगा, यह सुनिश्चित करते हुए कि आपकी स्थापना इस भेद्यता से सुरक्षित है।
सबसे पहले, हम नवीनतम OpenSSH संस्करण के संकलन को डाउनलोड और तैयार करेंगे।
अपने सिस्टम को अपडेट करने और आवश्यक निर्भरताओं को स्थापित करने के लिए निम्नलिखित कमांड चलाएँ:
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y
/usr/local/src निर्देशिका पर जाएं और नवीनतम OpenSSH पैकेज डाउनलोड करें:
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
अब, हम OpenSSH को संकलित और स्थापित करेंगे:
./configure
make
make install
स्थापना के बाद, यह सुनिश्चित करने के लिए OpenSSH संस्करण सत्यापित करें कि अपडेट सफल रहा:
/usr/local/bin/ssh -V
सुनिश्चित करें कि नया OpenSSH सही PATH में है।
PATH में /usr/local/bin जोड़ें:
export PATH=/usr/local/bin:$PATH
इसे स्थायी बनाने के लिए अपने प्रोफ़ाइल फ़ाइल (~/.bashrc या ~/.profile) में यह पंक्ति जोड़ें:
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc
नए संस्करण का उपयोग सुनिश्चित करने के लिए SSH सेवा को पुनरारंभ करें। अपने वर्तमान SSH कनेक्शन को बाधित न करने के लिए बहुत सावधान रहें:
systemctl restart ssh
इन चरणों का पालन करके, आपने अपनी OpenSSH स्थापना को गंभीर CVE-2024-6387 भेद्यता से सुरक्षित कर लिया है। सतर्क रहें और सुनिश्चित करें कि आपके सिस्टम हमेशा नवीनतम सुरक्षा पैच के साथ अद्यतित हैं।