Buletin keamanan

Dari waktu ke waktu, kami mungkin merilis buletin keamanan yang terkait dengan Solusi Bare Metal. Semua buletin keamanan untuk Solusi Bare Metal dijelaskan di sini.

Gunakan feed XML ini untuk berlangganan buletin keamanan untuk halaman ini. Berlangganan

GCP-2024-040

Dipublikasikan: 02-07-2024

Deskripsi Keparahan Notes

Kerentanan CVE-2024-6387 ditemukan di server OpenSSH (sshd). Kerentanan ini dapat dieksploitasi dari jarak jauh pada sistem linux berbasis glibc: eksekusi kode jarak jauh yang tidak diautentikasi sebagai root, karena memengaruhi kode hak istimewa sshd, yang tidak di-sandbox dan dijalankan dengan hak istimewa penuh.

Pada saat publikasi, eksploitasi dirasa sulit karena mengharuskan memenangkan kondisi race, yang sulit dieksploitasi dan mungkin memerlukan waktu beberapa jam untuk setiap mesin yang diserang.

Dampak Solusi Bare Metal

Berdasarkan penyelidikan yang kami lakukan, kami tidak mengetahui adanya upaya eksploitasi pada infrastruktur Solusi Bare Metal yang dikelola Google.

Apa yang harus saya lakukan?

  1. Sebaiknya update ke OpenSSH versi 9.8p1 yang aman setelah dirilis, atau terapkan patch sshd setelah disediakan oleh vendor OS.
  2. Sebaiknya nonaktifkan/hapus server OpenSSH yang rentan jika tidak diperlukan.
  3. Siapkan aturan firewall untuk membatasi akses ke server SSH dari endpoint jaringan tepercaya.
  4. Pantau aktivitas jaringan tidak biasa yang melibatkan server SSH.
Penting