返回列表 发布新帖

[最新资讯] Erlang/OTP SSH曝严重漏洞,无需认证可远程执行代码

36 5
发表于 前天 09:42 | 查看全部 阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Erlang/OTP 的 SSH 实现曝出严重安全漏洞(CVE-2025-32433),CVSS 评分为最高的 10.0。该漏洞允许攻击者在特定条件下,无需身份验证即可远程执行任意代码。

漏洞源于对 SSH 协议消息处理不当,使得攻击者能在认证前发送连接协议消息。倘若 SSH 守护进程以 root 权限运行,攻击者甚至能完全控制设备,进而窃取数据或导致服务中断。使用该库的服务器(如思科、爱立信设备)均面临风险。

建议用户尽快更新至 OTP-27.3.3、OTP-26.2.5.11 或 OTP-25.3.2.20 等修复版本。此外,也可通过防火墙规则限制访问作为临时缓解措施。

The Hacker News (https://thehackernews.com/2025/0 ... -vulnerability.html)

评论5

XYZ124Lv.4星光赞助(未赞助不可申请) 发表于 前天 10:26 来自手机 | 查看全部
感谢分享
回复

使用道具 举报

zhangyugeLv.5 发表于 前天 13:38 来自手机 | 查看全部
感谢分享
回复

使用道具 举报

wusuoshishiLv.5 发表于 前天 13:45 来自手机 | 查看全部
谢谢分享
Screenshot_20250307_071019_com.tencent.mm_edit_517639152542887.png
回复

使用道具 举报

狼鹰Lv.5 发表于 前天 18:49 来自手机 | 查看全部
感谢分享
回复

使用道具 举报

独孤梵听Lv.5 发表于 昨天 23:52 来自手机 | 查看全部
感谢分享
回复

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

ysqbbs@outlook.com

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加QQ群
Copyright © 2001-2025 源社区 版权所有 All Rights Reserved.
关灯 在本版发帖
扫一扫添加QQ群
返回顶部
快速回复 返回顶部 返回列表