最近的 OpenSSH 漏洞究竟有多大危害?

OpenSSH 刚刚更新到了 7.4 版,修复了已公开的 CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012 以及一个没有 CVE 的漏洞。其中,CVE-2016-10009 可以用来“任意执行代码”,因此,强烈建议大家立即更新所有的服务器,而且客户端也不能除外。但是,这些漏洞究竟有多大危害呢?是否可以利用这些漏洞控制服务器呢?我们一起来仔细看看:

CVE-2016-10009:sshd 服务器可以利用转发的 agent-socket 文件欺骗本机的 ssh-agent 加载一个恶意 PKCS#11 模块,任意执行代码。换句话说,是恶意服务器在客户端的机器上远程执行代码。

谁让你连恶意服务器的????

CVE-2016-10010:关闭 UsePrivilegeSeparation 权限隔离功能时,ssh 转发的 socket 文件将以 root 权限创建。

谁让你关闭权限隔离的????UsePrivilegeSeparation sandbox 是标准配置。

CVE-2016-10011:即使打开权限隔离,假如攻击者可以让 sshd 创建的子进程提权,那么服务器私钥理论上可能通过 realloc() 的过程泄漏给子进程。

泄漏私钥,听上去有点危险。前提是这攻击是理论上的,要使用,你得先有办法让子进程提权啊?????你有办法吗???再者,你们的 sshd 都应该开前向安全了吧……

CVE-2016-10012:sshd 服务器如果启用了认证前压缩(也就是 Compression yes),其中的某些边界检查可能会被编译优化去除,导致攻击者有可能从经过权限隔离的子进程中攻击高权限的父进程。

谁让你打开认证前压缩的?你当 CRIME 攻击是闹着玩的啊????CRIME 攻击之后 sshd 的默认配置都是 Compression delayed,也就是认证后压缩,如果你这都不知道那你的服务器就已经不安全了。再者,从子进程中怎么攻击父进程?目前还没有已知的方法。

无名漏洞:AllowUsers 和 DenyUsers 选项可以接受无效的 IP 段。假如管理员想拉黑用户,但却输入了无效的 IP 段,那么用户就不会被禁止登录,而管理员也不知道。

谁让你把 IP 段输错了?????再者,你拉黑恶意 IP 不使用 iptables 防火墙吗???

可见,这些漏洞确实不容忽视,强烈建议所有人立刻更新。然而,如果你想搞个大新闻说利用这些漏洞可以控制服务器,那还是图样图森破了。如果你平时在运维服务器的时候已经遵循了最佳安全实践,那么其实际危害是很低的。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-10-26 05:48:18

最近的 OpenSSH 漏洞究竟有多大危害?的相关文章

看看黑链究竟有多大用处

摘要: 最近也许大家都注意到了,黑链在我们身边开始盛行,很多的站长都开始跃跃欲试,那么黑链到底有没有作用,能达到什么样的效果? 首先我们了解一下什么是黑链,黑链是SEO黑帽手法 最近也许大家都注意到了,黑链在我们身边开始盛行,很多的站长都开始跃跃欲试,那么黑链到底有没有作用,能达到什么样的效果? 首先我们了解一下什么是黑链,黑链是SEO黑帽手法中相当普遍的一种方式,一些所谓的黑客通过各种网站程序漏洞获取网站的WEBSHELL,从而达到入侵网站,加入暗链的目的.这样的链接不易被一般站长发现,常见于

社交对于游戏用户粘性的影响究竟有多大?

摘要: 社交对于游戏用户粘性的影响究竟有多大?抛开微信.手机QQ这类超级社交产品做游戏分发的能力不论,据友盟发布的2013年度报告数据显示,中国市场上前100的应用和游戏中,55%具备社 社交对于游戏用户粘性的影响究竟有多大?抛开微信.手机QQ这类超级社交产品做游戏分发的能力不论,据友盟发布的2013年度报告数据显示,中国市场上前100的应用和游戏中,55%具备社交元素,游戏内容的社会化分享在各大主流社会化平台都占有比较重要的位置,占分享内容比例最高达48%,游戏社交化早已经成为主流. 不可否认

三论中国的安防市场究竟有多大(上)

2008年我撰写了<中国的安防市场究竟有多大>的文章,主要从安防领域应当涵盖哪些产品.分析安防行业的经营纵深和实际情况.统计过程中由于多种原因被遗漏或重复计算这几个方面研究了中国的安防市场规模.随着我们对中国安防市场调查研究的逐步深入也陆续发现了不少新问题.2012年我又撰写了<再论中国的安防市场究竟有多大>的文章,重点研究了安防市场调查中某些数据是否属于重复计算的问题.混业经营与应用行业交叉对统计数据的影响.产品进出口对于市场规模的影响.DIY和产品代用对市场规模统计的影响等几个

社交对于游戏用户粘性的影响究竟有多大

社交对于游戏用户粘性的影响究竟有多大?抛开微信.手机QQ这类超级社交产品做游戏分发的能力不论,据友盟发布的2013年度报告数据显示,中国市场上前100的应用和游戏中,55%具备社交元素,游戏内容的社会化分享在各大主流社会化平台都占有比较重要的位置,占分享内容比例最高达48%,游戏社交化早已经成为主流. 不可否认,游戏玩家对于社交是有需求的,但现在大多数的"游戏社交"还基本停留在利用微博.微信.QQ空间等社交媒体账户登录,以及一键分享到各大社交平台.玩家更多的需求,例如查找游戏秘籍.和玩

AR技术的应用面向消费者的销售市场究竟有多大

摘要: 一张印有玫瑰花瓣的信纸上写满了对你的专属祝福,然后用 手机 轻轻一扫,伴随着动听的音乐,信纸上绽放出一朵玫瑰.这样的场景看起来是不是很动人? 这个场景是由增强现实( 一张印有玫瑰花瓣的信纸上写满了对你的专属祝福,然后用 手机 轻轻一扫,伴随着动听的音乐,信纸上绽放出一朵玫瑰.这样的场景看起来是不是很动人? 这个场景是由增强现实(AugmentedReality,下称AR)技术来实现的.它是利用虚拟现实技术来模拟.仿真,将虚拟的信息应用到真实世界,形成了真实的环境和虚拟的物体实时地叠加到了

如何制止OpenSSH漏洞?

Michael Cobb:OpenSSH是一个免费的基于SSH协议的有关安全的网络层实用工具.可在绝大多数基于Linux的系统上使用,也可以在许多网络基础设施设备上使用,它为远程登录和远程文件传输等网络服务以多因素身份验证方式提供加密服务.默认情况下,SSH服务器允许在关闭连接前尝试登录6次,一台SSH客户端只允许尝试登录3次.然而,研究员KingCope最新发现的身份认证漏洞允许攻击者可在2分钟内在一些键盘操作开启的OpenSSH服务器上不限次数的尝试登录.概念验证利用代码是一个非常简单的命令

OpenSSH漏洞可导致服务器被暴力破解 研究人员公布利用方法

本文讲的是 OpenSSH漏洞可导致服务器被暴力破解 研究人员公布利用方法,利用安全远程访问工具OpenSSH中的一个漏洞,攻击者可绕过认证重试次数的限制,进行大量的口令猜解.一位网名为Kingcope的安全人员近日在博客上发布了这个漏洞的利用方法. OpenSSH服务器的"键盘交互"认证是打开的,默认设置为允许6次认证尝试,客户端只允许3次,然后就会关闭与服务器的连接.然而,这个认证机制可以在单次连接中进行多次认证尝试.利用这个漏洞,攻击者能够在允许登录时间的2分钟内进行多次口令尝试

红外摄像机的功率究竟有多大

在为大家介绍红外摄像机的功率究竟有多大之前先让大家了解下什么是红外摄像机的概念.     什么是红外摄像机 人的眼睛能看到的可见光按波长从长到短依次为红.橙.黄.绿.青.蓝.紫.比紫光波长更短的光叫紫外线;比红光波长更长的光叫红外线,人的肉眼是看不到红外线的.因为数码摄像机用CCD感应所有光线这就造成所拍摄影像和我们肉眼只看到可见光所产生的影像很不同.为了解决这个问题,数码摄像机在镜头和CCD之间加装了一个红外滤光镜,其作用就是让一定波段内的红外光通过,吸收或反射可见光和紫外线.目前大多数的红外

linux中openssh漏洞修复步骤详解

近期有几台主机上线,上线的主机在进行安全合规扫描时,发现如下openssh漏洞.其中有几个是陈年老漏洞,主要为CVE-2014-1692漏洞(openssh schnorr.c漏洞)为今天一月份的新漏洞.由于主机没有配置外网连接,而且针对suse和redhat不同的版本,所以使用用了源码包编译升级openssh版本的方式修复. 一.准备相关包 zlib-1.2.5.tar.bz2 openssl-1.0.1.tar.gz openssh-6.6p1.tar.gz 相关包已上传百度云盘上. 二.准