Kritik Uyarı: OpenSSH Uzaktan Kod Yürütme Güvenlik Açığı

2 Temmuz 2024 | Danışma, Blog Kritik Uyarı: OpenSSH Uzaktan Kod Yürütme Güvenlik Açığı


SSH Güvenlik Açığı Uyarısı - Etkileniyorsa hemen yama yapın.

Ne oldu?

OpenSSH'in ssh-agent'ında, özellikle de yönlendirme özelliğini etkileyen, CVE-2023-38408 olarak takip edilen kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, uzaktan kod yürütülmesine (RCE) olanak tanıyarak, saldırganların savunmasız bir sistemde rastgele komutlar çalıştırmasına imkan veriyor. En az 700,000 OpenSSH sunucusunun risk altında olduğu biliniyor.

“Bu güvenlik açığı, istismar edildiği takdirde, saldırganın en yüksek ayrıcalıklarla rastgele kod çalıştırmasına, sistemin tamamen ele geçirilmesine, kötü amaçlı yazılım yüklenmesine, veri manipülasyonuna ve kalıcı erişim için arka kapılar oluşturulmasına yol açarak sistemin tamamen tehlikeye atılmasına neden olabilir.” – Bharat Jogi, Kıdemli Direktör, Tehdit Araştırma Birimi, Qualys.

Hemen Atılacak Adımlar

  • OpenSSH'yi güncelle: Güvenlik açığını gidermek için gerekli yamaları içeren en son sürüm olan OpenSSH 9.8p1 ​​sürümüne derhal güncelleyin. Bu sorun, 8.5p1'den 9.7p1'e kadar olan OpenSSH sürümlerini etkilediğinden, güncelleme güvenlik açısından kritik öneme sahiptir.
  • En Az Ayrıcalık İlkesi: Tüm sistem ve hizmetlerde En Az Ayrıcalık İlkesi'ni uygulayın. Olası saldırıların etkisini en aza indirmek için yazılımların yönetici hakları olmadan ayrıcalıksız kullanıcı hesapları altında çalıştığından emin olun. Ancak bu durumda, SSH'nin 22 numaralı bağlantı noktasına bağlanmak ve diğer kullanıcılara geçmek için root olarak çalışması gerekir. Modern SSH daemon'ları ayrıcalık ayrımı adı verilen bir işlem yapabilir. Bu güvenlik açığından, ayrıcalık ayrımı yapılsa bile yararlanıldığında root erişimi sağlaması muhtemeldir.
  • Erişimi En Aza İndir: Dosya paylaşımlarına, uzak sistemlere ve gereksiz hizmetlere erişimi kısıtlayın. Bu erişim kontrollerini uygulamak ve güvenliği artırmak için ağ yoğunlaştırıcıları, VPN ağ geçitleri ve RDP ağ geçitleri gibi araçlar kullanın. Mümkün olduğunda SSH bağlantı kutularına erişimi sınırlayın.

Koruma ve Önleme Tedbirleri:

  • Düzenli Güncellemeler: Tüm sistemlerin ve uygulamaların en son güvenlik yamalarıyla düzenli olarak güncellendiğinden emin olun.
  • Konfigürasyon yönetimi: Özellikle kimlik doğrulama ve uzaktan erişimle ilgili yapılandırma ayarlarını düzenli olarak inceleyin ve yönetin.
  • Ağ Bölümleme: Saldırganların yanal hareket riskini azaltmak için ağınızı parçalara ayırın ve tehlikeye atılmış bir makinenin olası etkisini sınırlayın.
  • Kullanıcı Eğitimi: Kullanıcıları SSH aracılarını iletmenin riskleri ve güvenli erişim için en iyi uygulamalar hakkında eğitin SSH kullanımı.
kaynaklar

Siber Güvenlik Dalışı

İnternet Güvenliği Merkezi

Steve Gibson'ın OpenSSH güvenlik açığı hakkındaki Security Now Podcast tartışması

İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Sahte yazılım yükleyicileri Windows güncellemelerini devre dışı bırakıyor.

Sahte yazılım yükleyicileri Windows güncellemelerini devre dışı bırakıyor.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın Editör Yazısı: İlk günleri hatırlıyorum...

Daha fazla
“Apple Destek” sizi geri aradığında telefonu kapatın.

“Apple Destek” sizi geri aradığında telefonu kapatın.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...

Daha fazla
İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...

Daha fazla