Google משתמשת בטכנולוגיית AI כדי לתרגם תוכן לשפה המועדפת עליך. בתרגומים כאלו עשויות להיות שגיאות.
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
עדכוני אבטחה דחופים
מעת לעת, אנחנו מפרסמים עלוני אבטחה שקשורים ל-Bare Metal Solution. כל עדכוני האבטחה ל-Bare Metal Solution מתוארים כאן.
רוצים לקבל עדכוני אבטחה דחופים מהדף הזה? תוכלו להירשם לפיד ה-XML הזה.

GCP-2024-040
תאריך פרסום: 2 ביולי 2024
| תיאור |
רמת סיכון |
הערות |
|
התגלתה נקודת חולשה CVE-2024-6387 בשרת OpenSSH (sshd).
אפשר לנצל את נקודת החולשה הזו מרחוק במערכות לינוקס שמבוססות על glibc:
ביצוע קוד מרחוק ללא אימות כ-root, כי היא משפיעה על
קוד עם הרשאות של sshd, שלא מוגבל לארגז חול ופועל עם הרשאות מלאות.
בזמן הפרסום, ההערכה היא שקשה לנצל את הפגיעות הזו – נדרש ניצחון ב<b>מרוץ תהליכים</b>, שקשה לנצל בהצלחה ועשוי להימשך כמה שעות לכל מכונה שמוּתקפת.
לפי הבדיקות שלנו, לא ידוע לנו על ניסיונות ניצול של תשתית קיימת של Bare Metal Solution שמנוהלת על ידי Google.
מה לעשות?
- מומלץ לעדכן לגרסה הבטוחה OpenSSH 9.8p1 ברגע שהיא תצא, או להחיל תיקונים של sshd ברגע שספקי מערכות ההפעלה יספקו אותם.
- מומלץ גם להשבית או להסיר שרת OpenSSH פגיע בכל מקום שבו הוא לא נדרש.
- מגדירים כללים של חומת אש כדי להגביל את הגישה לשרתי SSH מנקודות קצה (endpoints) ברשת מהימנה.
-
עוקבים אחרי פעילות חריגה ברשת שקשורה לשרתי SSH.
|
קריטית |
|
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2026-07-13 (שעון UTC).
[null,null,["עדכון אחרון: 2026-07-13 (שעון UTC)."],[],[]]