Сегодня 17 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → openssh

Миллионы серверов оказались под угрозой взлома — уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к Linux

Обнаружена связанная с сетевой утилитой OpenSSH уязвимость под условным названием RegreSSHion, эксплуатация которой может открыть потенциальному злоумышленнику полный доступ к серверам под управлением Linux и Unix без необходимости аутентификации.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Уязвимость, получившая номер CVE-2024-6387, позволяет пользователю без аутентификации в удалённом режиме выполнять произвольный код с правами root на системах Linux, которые основаны на glibc — открытой реализации стандартной библиотеки C. Ошибка была выявлена по результатам регрессионного тестирования кода: в 2020 году снова возникла уязвимость CVE-2006-5051, исправленная ещё в 2006 году. В результате уязвимыми оказались тысячи или миллионы серверов в интернете. Исследователи воспроизвели атаку на 32-битных системах Linux, но теоретически ее можно использовать и на 64-битных системах, но с меньшим процентом успеха.

Риск обусловлен ключевой ролью OpenSSH в администрировании серверов — утилита открывает канал для удалённого подключения к защищённым устройствам: её популярности способствуют поддержка OpenSSH нескольких протоколов шифрования и интеграция практически во все современные операционные системы. Уязвимость возникает из-за неправильного управления обработчиком сигналов — компонента glibc, который реагирует на критические события, например, попытки делить на ноль. Когда клиентское устройство инициирует соединение, но не проходит успешную аутентификацию в течение отведённого времени (по умолчанию 120 секунд), уязвимые OpenSSH вызывают SIGALRM асинхронно.

Существуют и некоторые факторы, из-за которых уязвимость едва ли будет эксплуатироваться массово. В частности, атака может занять до 8 часов и потребовать до 10 000 шагов аутентификации — задержка связана с механизмом рандомизации адресного пространства, отвечающего за изменение адресов памяти, в которых хранится исполняемый код, чтобы воспрепятствовать попыткам запустить вредоносное ПО. Кроме того, потенциальному злоумышленнику необходимо знать, на какой ОС работает целевой сервер; ограничение количества запросов на подключение также снизит вероятность успешной атаки. Но всё-таки остаётся угроза целевых атак, при которых интересующая хакера сеть будет нагружена попытками аутентификации на несколько дней с целью получить разрешение на выполнение кода.

Уязвимости CVE-2024-6387 (RegreSSHion) подвержены OpenSSH версий до 4.4p1, если на них не установлены патчи, закрывающие уязвимости CVE-2006-5051 и CVE-2008-4109, а также версий от 8.5p1 до (не включая) 9.8p1 из-за случайного удаления критического компонента функций; версии OpenSSH от 4.4p1 до (не включая) 8.5p1 уязвимости не подвержены из-за развёрнутого исправления CVE-2006-5051.


window-new
Soft
Hard
Тренды 🔥
Microsoft лепит Copilot куда ни попадя: регулятор обязал остановить «сбивающую с толку» рекламу ИИ 16 мин.
Facebook и Instagram скоро заполонят сгенерированные ИИ рекламные ролики 21 мин.
Дональд Трамп признал необходимость снова отсрочить блокировку TikTok в США 2 ч.
«Могли бы сделать много крутого»: если Pillars of Eternity 3 когда-нибудь выйдет, то будет похожа на Baldur's Gate 3 4 ч.
Разработчики Clair Obscur: Expedition 33 заинтриговали фанатов обещанием нового контента и будущих улучшений 5 ч.
2K подтвердила системные требования Borderlands 4 и наличие в игре Denuvo 6 ч.
«Ваши сообщения видны всем»: Meta стала предупреждать пользователей после скандала с публикацией переписок в Meta AI 7 ч.
Instagram в очередной раз начал тестировать репосты публикаций 7 ч.
«Спасибо, что остаётесь с нами»: создатели многострадального ремейка Prince of Persia: The Sands of Time вышли на связь после нескольких месяцев молчания 7 ч.
Основатель Nexus Mods признался в выгорании и передал сайт новым владельцам 9 ч.
В США нашёлся «островок» рекомендованных цен на GeForce RTX 5000 — но доступен он далеко не всем 23 мин.
Тысячи россиян пожаловались на проблемы в работе мобильного интернета в Сибири и других регионах 34 мин.
Китайская HKC представила первый в мире игровой монитор с частотой обновления 800 Гц 52 мин.
Представлен российский OCP-сервер Delta Serval на базе Intel Xeon 6 54 мин.
Власти США хотели снова усилить санкции на поставки машин для выпуска чипов в Китай, но потом передумали 2 ч.
NVIDIA поможет Германии в создании индустриальных ИИ-облаков для европейских производителей 2 ч.
В России построили линию для конвейерной сборки отечественного электромобиля «Атом» 3 ч.
AWS готовит крупнейшие в истории Австралии инвестиции в ЦОД, ИИ и облако 4 ч.
SK Group и AWS построят ИИ ЦОД на 60 тыс. ускорителей — крупнейший в Южной Корее 6 ч.
Intel в июле уволит более 10 000 сотрудников, занятых в производстве чипов 6 ч.