登录 立即注册

找到11298个回复

胖虎会游泳 15楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-03//)

@老虎会游泳,32位的poc都公开了,那么离64位还远吗?
华夏手机X100(蓝)

时光之末 14楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-03//)

还好小鸡用的centos7
小米12 spro(基佬紫)

老虎会游泳 13楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-03//)

根据 https://mp.weixin.qq.com/s/qcngCTdmp20WTBQiaHk_yw

在某些特定版本的 32 位操作系统上,攻击者最短需 6-8 小时即可获得最高权限的 root shell。而在 64 位机器上,目前没有在可接受时间内的利用方案,但未来的改进可能使其成为现实。

鉴于大多数暴露在互联网上的Linux服务器都是64位,该问题的实际影响比想象中的小。

小候鸟 12楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-03//)
以下系统不受影响:
CentOS 7/8及更老系统
Debian 10/11及更老系统
Ubuntu 18.04/20.04及更老系统
AlmaLinux 8
Rocky Linux 8
Oracle Linux 8及更老系统
RHEL 6/7/8及更老系统

alpine任意系统版本均不受影响,因为他没用glibc库
HUAWEI Mate60 Pro 雅川青
水木易安 11楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-03//)
老虎会游泳 10楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)
@胡椒舰长,嗯,如果他们发现了的话
胡椒舰长 9楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)
@老虎会游泳,那说明早就有人在n年前利用这个了,肯定早就有中招了
老虎会游泳 1楼回复 fgfgvv统信UOS 使用Wine游戏助手下载魔兽战网卡在45% (2024-07-02//)

@fgfgvv,你试试安装刚改过的国服项目看看能不能成功:

  • 1a. 国服(x86专用)
  • 1b1. 国服(x86专用,wine7.1)

如果还不行的话,应该是网络问题,你网络恰好连不上网易暴雪的CDN,那就没什么好办法了。

如果你有迅游或UU的话,可以考虑挂加速器加速暴雪战网:

胖虎会游泳 8楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)

@上善若水,ubuntu 20.04 lts 不受影响。
华夏手机X100(蓝)

fgfgvv 2楼回复 fgfgvv统信UOS 使用Wine游戏助手下载魔兽战网卡在45% (2024-07-02//)
非常感谢
上善若水 7楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)

看来以还还是尽量不要把ssh暴露公网才是王道。
一加ace2Pro(灰|24+1024)

胖虎会游泳 6楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)

@胡椒舰长@老虎会游泳,poc都出来了,c版见:https://github.com/lflare/cve-2024-6387-poc 要的快下载,不知道什么时候被删。
华夏手机X100(蓝)

帆帆 5楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)
centos7躲过了
老虎会游泳 4楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)

@问鼎@胡椒舰长,澄清一下,需要使用专门的漏洞利用工具进行尝试才行,普通的输入用户名密码尝试是不会自动登录的。不过漏洞利用工具已经出现了,所以受影响的SSH服务应该尽快升级。

问鼎 3楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)
怪不得
老虎会游泳 2楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)

@胡椒舰长,是这样的。

胡椒舰长 1楼回复 老虎会游泳OpenSSH Server version < 4.4p1 及 8.5p1 <= version < 9.8p1 中的高危root权限远程代码执行漏洞 (2024-07-02//)
什么意思,服务器放哪里,被人尝试n次就自动登陆了?
时光之末 10楼回复 老虎会游泳我得找个时间给服务器重装一下系统 (2024-06-27//)

@老虎会游泳,咋感觉还是卡卡的。。。
小米12 spro(基佬紫)

罐子 102楼回复 老虎会游泳向日葵控控A2(OrayKVM)U盘救砖/USB恢复模式说明/免U盘刷机教程 (2024-06-27//)

@东方跃升,那好像是adv7611相关
仓库里有他的代码。不知道是不是和这个有关。好久没看了。。
一加8Pro

花祭 14楼回复 Sunset手机性能什么时候才能过剩 (2024-06-27//)

我的8+没问题啊
IP:火星

下一页 上一页 (72 / 565页)

9月13日 07:44 星期六

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1