記事へのコメント44

    • 注目コメント
    • 新着コメント
    ya--mada
    ya--mada 公開するというのは非常に勉強になる。頻繁に修正している事から、責任感が強い、ミスの影響が大きい、と社会に対し公正なのだ。

    2024/07/07 リンク

    その他
    tmatsuu
    tmatsuu わいわい。いつもありがたい。

    2024/07/06 リンク

    その他
    kaiton
    kaiton これ、まだJPCERT/CCとかIPAから注意喚起が出ていない?なぜ?SSHでスコア8.1のRCEの脆弱性だよ?この前のNICTERとバッファローのルーターも他から何も出てこないし、なぜ?

    2024/07/04 リンク

    その他
    defiant
    defiant この記事をおすすめしました

    2024/07/03 リンク

    その他
    tomoakinagahara
    tomoakinagahara なぜgentooがあってarchがないのか?!わしはFreeBSDだけどな

    2024/07/03 リンク

    その他
    IGA-OS
    IGA-OS いつもまとまってて助かります

    2024/07/03 リンク

    その他
    FEMRIK
    FEMRIK なんだかんだ大したことにならなそう(x64に話が拡張しませんように)

    2024/07/02 リンク

    その他
    YassLab
    YassLab "回避策として「LoginGraceTime」の設定値を0(タイムアウトを無効)にすることでCVE-2024-6387の影響を軽減することが可能 / ただし当該設定は一般に推奨されておらず、サービス拒否(DoS)の影響を受ける恐れがある点に留意"

    2024/07/02 リンク

    その他
    sjn
    sjn 回帰バグなので0dayが確実にきそうなのが地味にキッツい

    2024/07/02 リンク

    その他
    paradoxparanoic
    paradoxparanoic サクッと乗っ取られるというたぐいでは無さそうだけど今後sshポートを無作為にアタックする連中に悪用されそう

    2024/07/02 リンク

    その他
    homarara
    homarara グローバルIP持ってて、SSHポートに不特定アクセス元IPからログインを試みる事ができるサーバーが対象なので、『ふつーそれはFWで制限するやろ』というところをやってない剛毅なサーバーが対象。

    2024/07/02 リンク

    その他
    otchy210
    otchy210 この手の重大インシデントが発生すると、命名に感心することが多い。ニュースを広めるために分かりやすくキャッチーな命名が肝要と分かっていて、命名やロゴ制作を専門にするプロがいるんだろうな、と思う。

    2024/07/02 リンク

    その他
    taguch1
    taguch1 macOSはglibc 関係ないか、awsはセッションマネージャーになってる。…毎回自分が保守してる環境を頭の中でガチャガチャして安心する自分がいる。お疲れ様です。

    2024/07/02 リンク

    その他
    dekaino
    dekaino 放置した32bit linuxマシンがヤバそう

    2024/07/02 リンク

    その他
    migrs
    migrs 過去(2006年)に発生した脆弱性の回帰バグであることから「regreSSHion」と呼称

    2024/07/02 リンク

    その他
    JULY
    JULY ASLR が有効な 32 bit Linux で、平均6〜8時間かかると考えると、今どきの 64 bit 環境で成功する可能性は極めて低いだろうなぁ。それより、これを使ったスキャン行為でログがバカでかくなるのがイヤだなぁ。

    2024/07/02 リンク

    その他
    strawberryhunter
    strawberryhunter AlmaLinuxがこの脆弱性に対応していなかったらソースコードをコンパイルしてインストールするところだった。sshdでそれをやりたい人はいないはず。

    2024/07/02 リンク

    その他
    uunfo
    uunfo 4.4p1(2006年)より前、または8.5p1(2021年)から9.8p1より前までが影響を受ける可能性あり。 4.4p1より前でもCVE-2006-5051、CVE-2008-4109のパッチ適用で影響なし。OpenBSDは影響を受けない。6〜8時間程度の連続した接続が必要

    2024/07/02 リンク

    その他
    knok
    knok unattended-upgradesが既に更新パッケージを入れてた

    2024/07/02 リンク

    その他
    NOV1975
    NOV1975 結構ハードルが高い感じだが、今後似たような話も含め、今回書かれているようなDeepLearningの発達によりリスクが上がってるみたいな話がたくさん出てきそうだなあ。

    2024/07/02 リンク

    その他
    superchibita
    superchibita この記事を読む層はiptablesなりでフィルタリングしてるだろうから、外部から生sshdに接続されることはない希ガス。

    2024/07/02 リンク

    その他
    kubecorn
    kubecorn 頑張って最新にアップデートしてるところほど被害に遭うやつ、悲しすぎる。こういうのが積み重なってEOSLの対応とかどんどん鈍くなる。

    2024/07/02 リンク

    その他
    gomakyu
    gomakyu 組み込み機器だとsshdはopensshでは無く、dropbearの方が多いかも。

    2024/07/02 リンク

    その他
    teckl
    teckl AlmaLinux 9はこちらでした。 https://almalinux.org/blog/2024-07-01-almalinux-9-cve-2024-6387/

    2024/07/02 リンク

    その他
    shoh8
    shoh8 たすかります

    2024/07/02 リンク

    その他
    gfx
    gfx “深刻な脆弱性が確認されたのはOpenSSHサーバー(sshd)コンポーネント。脆弱性を悪用された場合、特権でリモートから認証なしの任意コード実行をされる恐れがある”

    2024/07/02 リンク

    その他
    k-holy
    k-holy 4.4p1より前、または8.5p1から9.8p1より前が影響を受ける可能性あり。"攻撃を受けている際は連続した接続試行が行われることから、Logファイルに「Timeout before authentication」という出力が多数行われる"

    2024/07/02 リンク

    その他
    everybodyelse
    everybodyelse うへー。まぁうちはsshポート開けてないから大丈夫かな…。後で更新しとこ。

    2024/07/02 リンク

    その他
    honma200
    honma200 OpenBSDでは脆弱性にならないらしい https://x.com/yoshi_kaw/status/1807915082397241596

    2024/07/02 リンク

    その他
    ockeghem
    ockeghem まとめありがとうございます!

    2024/07/02 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog

    2024年7月1日、OpenSSHの開発チームは深刻な脆弱性 CVE-2024-6387 が確認されたとしてセキュリティ情報...

    ブックマークしたユーザー

    • techtech05212024/08/15 techtech0521
    • mjtai2024/07/12 mjtai
    • benelux2024/07/09 benelux
    • dealforest2024/07/08 dealforest
    • shakeisan2024/07/08 shakeisan
    • sawarabi01302024/07/07 sawarabi0130
    • ya--mada2024/07/07 ya--mada
    • tmatsuu2024/07/06 tmatsuu
    • radiocat2024/07/06 radiocat
    • hdkINO332024/07/05 hdkINO33
    • ugt262024/07/04 ugt26
    • WindyWindriyas2024/07/04 WindyWindriyas
    • touhumog2024/07/04 touhumog
    • kaiton2024/07/04 kaiton
    • s90es2024/07/03 s90es
    • kyopeco2024/07/03 kyopeco
    • domainya2024/07/03 domainya
    • defiant2024/07/03 defiant
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事