OpenSSH 安全漏洞(CVE-2019-6111) 欺骗安全漏洞(CVE-2019-6110)欺骗安全漏洞(CVE-2019-6109)解决办法

news/2025/1/7 19:21:04/

漏洞情况

如标题三个漏洞未2019年1月26日发布,发现存在该问题的设备使用的是OpenSSH 7.9版本。
三个安全漏洞问题为scp相关问题,出现在openssh-client。

解决办法:

目前发现成功解决该问题的方式是在openssh官网中找到,官网于4月26日发布最新OpenSSH 8.0版本中提到:
原引:https://www.openssh.com/txt/release-8.0
This release includes a number of changes that may affect existing
configurations:

  • scp(1): Relating to the above changes to scp(1); the scp protocol
    relies on the remote shell for wildcard expansion, so there is no
    infallible way for the client’s wildcard matching to perfectly
    reflect the server’s. If there is a difference between client and
    server wildcard expansion, the client may refuse files from the
    server. For this reason, we have provided a new “-T” flag to scp
    that disables these client-side checks at the risk of
    reintroducing the attack described above.

OpenSSH 8.0版本修复了scp存在的问题,更新最新的OpenSSH版本可以修复漏洞。CentOS 7上更新操作和OpenSSH 7.9版本类似,对应位置换成8.0即可,可参考:
https://blog.csdn.net/weixin_43103905/article/details/87185884

其他可能的解决方式(建议可以在测试机进行尝试):尝试禁用scp服务


http://www.ppmy.cn/news/519714.html

相关文章

EC6110M/T-Q21A/C/E-EC6108V9/V9C/V9U/V9A/V9E/V9I/V92/V97-V9C悦me/CA全系列包

华为盒子EC6110M/T-Q21A/C/E-EC6108V9/V9C/V9U/V9A/V9E/V9I/V92/V97-V9C悦me/CA-全系列-卡刷刷机固件(当贝桌面) 固件说明: 1、采用官方系统核心以及官方内核,确保固件运行无问题; 2、全局精简,保留基…

EC6110M破解第一步 备份固件

前言:装北京移动宽带送了个电视盒子,型号:华为EC6110M。苦于家里没有电视,连接显示器和蓝牙音箱后声音和画面不同步,电视电影实在没法看,于是它就没有了用武之地。前一段时间在搞利用路由器搭建私有网盘&am…

OLED屏--显示问题汇总--清屏函数以及page的列地址

清屏函数&#xff1a; void Oled_Clear() { int i, j;//注意char 是 -128 -- 127&#xff0c;j会越界&#xff0c;有时会出现问题&#xff0c;unsigned char for(i0;i<8;i) { Oled_Write_Cmd(0xB0i);//page0--page7 //每个page从0列开始清…

2023 node 接入腾讯云短信服务,实现发送短信功能

1、在 腾讯云开通短信服务&#xff0c;并申请签名和正文模板 腾讯云短信 https://console.cloud.tencent.com/smsv2 a、签名即是短信的开头。例如 【腾讯云短信】xxxxxxx&#xff1b; b、正文模板即短信内容&#xff0c; 变量部分使用{1}&#xff0c; 数字从1开始累推。例如&a…

51单片机(八)—— 数码管电路介绍

在51单片机关于数码管的实验电路中&#xff0c;采用的硬件是一个八位八段共阴极数码管&#xff0c;通过两个锁存器74HC573来控制。数码管电路的原理图如下图所示。 所谓“八位”指的是数码管上有八个子单元。每个子单元如下图所示。实际上开发板上的八位数码管是由两个四位八段…

数码管显示简单数字

本周学了个数码管&#xff0c;只能进行到一个的地步&#xff0c;感觉锁存器有点难&#xff0c;但单纯编一个管还是简单的 1.数码管原理 八段数码管内部有8颗LED组成&#xff0c;如果想要显示特定字形只需控制相应的LED亮起&#xff0c;其他LED熄灭即可。 2.数码管显示数字或字母…

51单片机 (七)数码管

数码管介绍&#xff1a; LED数码管&#xff1a;数码管是一种简单、廉价的显示器&#xff0c;是由多个发光二极管封装在一起组成“8”字型的器件。 一个数码管是由八个二极管所组成的&#xff0c;我们分别给它命名为 a、b、c、d、e、 f、g、dp&#xff1b;如果八个二极管的阳极…

数码管显示原理与驱动方式

目录 一、数码管内部结构 二、数码管的显示方式 三、数码管显示编程思想 一、数码管内部结构 1、内部结构有八个发光二极管&#xff0c;一个8字只需要显示7段&#xff0c;但是有一个小数点&#xff0c;dp&#xff0c;所以有八个发光二极管。 2、单个数码管封装十个引脚。…