Der Sicherheitsanbieter Qualys warnt vor einer Sicherheitslücke in der Dateiübertragungssoftware OpenSSH. Die als „regreSSHion“ bezeichnete Schwachstelle mit der Kennung CVE-2024-6387 erlaubt eine nicht authentifizierte Remotecodeausführung auf OpenSSH-Servern, die auf glibc-basierten Linux-Systemen ausgeführt werden. Angreifer erhalten unter Umständen einen vollständigen Root-Zugang.
Qualys zufolge tritt die Anfälligkeit bereits in der Ausgangskonfiguration von OpenSSH auf. Auch ist keine Interaktion mit einem Nutzer notwendig, um den Fehler ausnutzen zu können.
OpenSSH gilt als De-facto-Standard für sicheren Fernzugriff und Dateiübertragung in Unix-ähnlichen Systemen, einschließlich Linux und macOS. Es ist das Schweizer Taschenmesser der sicheren Kommunikation für Systemadministratoren und Entwickler weltweit.
Angreifbar sind vor allem die Versionen OpenSSH 8.5p1 bis einschließlich 9.8p1. Versionen ab 4.4p1 und vor 8.5p1 sind indes nicht verwundbar. Zudem sind alte Versionen vor 4.4p1 betroffen, falls sie nicht für CVE-2006-5051 und CVE-2008-4109 gepatcht wurden.
Qualys hat nach eigenen Angaben über 14 Millionen potenziell verwundbare OpenSSH-Server-Instanzen im Internet gefunden. Das Unternehmen geht davon aus, dass etwa 700.000 dieser externen, dem Internet zugewandten Instanzen definitiv verwundbar sind.
Ein Patch liegt derzeit noch nicht vor. Als Behelfslösung kann die LoginGraceTime in der sshd-Konfigurationsdatei auf 0 (standardmäßig befindet sich diese Datei in /etc/ssh/sshd_config) gesetzt werden. Diese Einstellung ist keine perfekte Lösung; sie verhindert zwar Exploits, setzt Systeme aber potenziellen Denial-of-Service-Angriffen (DoS) aus.
Es soll die wichtigste Anlaufstelle für Robotik in Deutschland werden: Anfang Juli nahm das Robotics…
Sie schalten weltweit Hunderte Server ab. Cyberkriminelle missbrauchen gestohlene und geknackte Versionen des Pentest-Tools Cobalt…
Mit 1,87 Bio. Dollar liegt die Marktkapitalisierung aller 40 DAX-Titel satte 77 Prozent unter dem…
Die Übernahme von VMware durch Broadcom schlägt in der IT-Welt hohe Wellen. Die Produkt- und…
Laut Bitkom-Umfrage sind es vor allem die 30- bis 49-Jährigen, die Medien-Abos abschließen. Oftmals gleich…
Je nach Qualität des Botnets steigen die Preis auf bis zu 10.000 Dollar. Kaspersky findet…