Uma vulnerabilidade crítica, identificada como CVE-2023-38408, foi descoberta no ssh-agent do OpenSSH, afetando especificamente o recurso de encaminhamento do agente. Essa vulnerabilidade permite a execução remota de código (RCE) , possibilitando que atacantes executem comandos arbitrários em um sistema vulnerável. Pelo menos 700,000 servidores OpenSSH estão em risco.
“Essa vulnerabilidade, se explorada, pode levar à completa violação do sistema, permitindo que um invasor execute código arbitrário com os privilégios mais elevados, resultando na tomada total do sistema, instalação de malware, manipulação de dados e criação de backdoors para acesso persistente.” – Bharat Jogi, Diretor Sênior da Unidade de Pesquisa de Ameaças da Qualys.
Mergulho em segurança cibernética
Centro de segurança da Internet
Discussão do podcast Security Now por Steve Gibson sobre a vulnerabilidade do OpenSSH
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
