产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请编程助手免费智能写代码、翻译NewAMYSQL 免费MySQL管理工具AMFTP 免费FTP管理客户端

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[求助帖] OpenSSH5.3 漏洞太多,如何升级到最新?

anxiaoqu
铁牌会员
4.76 价值分

anxiaoqu 发表于 2018-01-22 23:01:32
检测,报了一堆严重漏洞,怎么办呢?
如何升级到7.4版本?


OpenSSH是SSH协议组的实现,可为各种服务提供加密的认证传输,包括远程shell访问。 当J-PAKE启用时,OpenSSH 5.6及之前版本不能正确验证J-PAKE协议中的公共参数。远程攻击者可以通过发送每一轮协议中的特制值绕过共享秘密信息的需求,并成功获得认证。


如果攻击者可以控制转发 agent-sockets 服务的机器(运行 sshd 服务的机器),而且拥有运行 ssh-agent 服务的机器(一般是运行 ssh-client 的本地机器)的写文件权限,那么就可以欺骗 ssh-agent 加载一个恶意的 PKCS#11 模块,从而导致远程代码执行。OpenSSH 7.3及之前版本均受该漏洞影响
评价: 这个问题有价值吗?  没有 (0分)   有, 感谢 (0分)
2018-01-22 23:01:32 1

anxiaoqu
铁牌会员
4.76 价值分

希望大家能够帮助,感谢
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2018-01-22 23:01:50 2

lovem
银牌会员
2685.50 价值分

是阿里云?更新系统可以解决
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2018-01-23 21:06:12 3

anxiaoqu
铁牌会员
4.76 价值分

引用:
lovem 发表于 2018-01-23 21:06:12
是阿里云?更新系统可以解决



如何更新系统呢?
是的阿里云
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2018-01-23 23:47:16 4

anxiaoqu
铁牌会员
4.76 价值分

请有路过的大神帮帮忙
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2018-01-24 18:00:54 5

9513645
银牌会员
1428.02 价值分

如果自己不会的话,咨询阿里云客服会帮你解决的。
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2018-01-25 11:14:16 6

huangml89
铁牌会员
188.29 价值分

阿里提交工单 一般都能找到解决办法!
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2018-01-25 13:38:32 7
 1  (总1页)
AMH社区列表
用户服务中心