Buletin keamanan

Dari waktu ke waktu, kami mungkin merilis buletin keamanan yang terkait dengan Solusi Bare Metal. Semua buletin keamanan untuk Solusi Bare Metal dijelaskan di sini.

Gunakan feed XML ini untuk berlangganan buletin keamanan untuk halaman ini. Berlangganan

GCP-2024-040

Dipublikasikan: 02-07-2024

Deskripsi Keparahan Catatan

Kerentanan CVE-2024-6387 ditemukan di server OpenSSH (sshd). Kerentanan ini dapat dieksploitasi dari jarak jauh pada sistem Linux berbasis glibc: eksekusi kode jarak jauh yang tidak diautentikasi sebagai root, karena memengaruhi kode dengan hak istimewa sshd, yang tidak di-sandbox dan berjalan dengan hak penuh istimewa.

Pada saat publikasi, eksploitasi diyakini sulit–memerlukan kondisi perlombaan yang sulit dieksploitasi dan dapat memerlukan waktu beberapa jam per mesin yang diserang.

Dampak Solusi Bare Metal

Berdasarkan investigasi kami, kami tidak mengetahui adanya upaya eksploitasi pada infrastruktur Solusi Bare Metal yang dikelola Google.

Apa yang harus saya lakukan?

  1. Sebaiknya update ke OpenSSH versi 9.8p1 yang aman setelah dirilis, atau terapkan patch sshd setelah disediakan oleh vendor OS.
  2. Sebaiknya nonaktifkan/hapus server OpenSSH yang rentan jika tidak diperlukan.
  3. Siapkan aturan firewall untuk membatasi akses ke server SSH dari endpoint jaringan tepercaya.
  4. Pantau aktivitas jaringan yang tidak biasa yang melibatkan server SSH.
Kritis