Aviso Crítico: Vulnerabilidade de Execução Remota de Código OpenSSH

2 de julho de 2024 | Consultivo, Blog Aviso Crítico: Vulnerabilidade de Execução Remota de Código OpenSSH


Alerta de vulnerabilidade SSH - Aplique patch agora se afetado.

O que aconteceu?

Uma vulnerabilidade crítica, identificada como CVE-2023-38408, foi descoberta no ssh-agent do OpenSSH, afetando especificamente o recurso de encaminhamento do agente. Essa vulnerabilidade permite a execução remota de código (RCE) , possibilitando que atacantes executem comandos arbitrários em um sistema vulnerável. Pelo menos 700,000 servidores OpenSSH estão em risco.

“Essa vulnerabilidade, se explorada, pode levar à completa violação do sistema, permitindo que um invasor execute código arbitrário com os privilégios mais elevados, resultando na tomada total do sistema, instalação de malware, manipulação de dados e criação de backdoors para acesso persistente.” – Bharat Jogi, Diretor Sênior da Unidade de Pesquisa de Ameaças da Qualys.

Etapas imediatas a serem executadas

  • Atualizar OpenSSH: Atualize imediatamente para o OpenSSH versão 9.8p1, a versão mais recente que contém patches essenciais para corrigir a vulnerabilidade. Este problema afeta as versões do OpenSSH de 8.5p1 a 9.7p1, tornando a atualização crítica para a segurança.
  • Princípio do Menor Privilégio: Implemente o Princípio do Menor Privilégio em todos os sistemas e serviços. Garanta que o software opere sob contas de usuários sem privilégios, sem direitos administrativos, para minimizar o impacto de potenciais ataques. No entanto, neste caso, o SSH precisa ser executado como root para se conectar à porta 22 e alternar para outros usuários. Os daemons SSH modernos podem fazer algo chamado separação de privilégios. É provável que essa vulnerabilidade ainda conceda acesso root quando explorada, mesmo com separação de privilégios.
  • Minimizar o acesso: Restrinja o acesso a compartilhamentos de arquivos, sistemas remotos e serviços desnecessários. Use ferramentas como concentradores de rede, gateways VPN e gateways RDP para aplicar esses controles de acesso e aumentar a segurança. Limite o acesso a jump boxes SSH sempre que possível.

Medidas de Proteção e Prevenção:

  • Atualizações regulares: Garanta que todos os sistemas e aplicativos sejam atualizados regularmente com os patches de segurança mais recentes.
  • Gerenciamento da Configuração: Revise e gerencie regularmente as definições de configuração, especialmente aquelas relacionadas à autenticação e ao acesso remoto.
  • Segmentação de Rede: Segmente sua rede para limitar o impacto potencial de uma máquina comprometida, reduzindo o risco de movimento lateral por invasores.
  • Educação do usuário: Educar os usuários sobre os riscos de encaminhamento de agentes SSH e as melhores práticas para segurança SSH uso.
Fontes

Mergulho em segurança cibernética

Centro de segurança da Internet

Discussão do podcast Security Now por Steve Gibson sobre a vulnerabilidade do OpenSSH

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais