有些东西不吐不快

今日份被openssh的0day通告惊吓了吧

然后发现不同版本之间的全版本截止不同

比如ubuntu2204 安全版本8.9

某些或者说大部分公众号就是复制黏贴是吧 问就是

8.5p1 ≤ OpenSSH < 9.8p1

你是不是以为要保证升级到openssh9.8的版本?

实际上USN-6859-1: OpenSSH vulnerability | Ubuntu security notices | Ubuntu 给了每个不同版本的安全版本 

顺带poc是找到也公开了,反正我没发现有人哪怕是靶机成功的记录,也不知道时间都哪里来的  不懂 但是我大为震撼

-----

二更

ssh_dispatch_run_fatal: Connection from 10.10.25.8 port 43754: message authentication code incorrect [preauth]

爆破特征也太明显了吧? 啊? 然后推测下来的有效版本是2020-2022年之间存在有效可利用版本

云上规则直接就能匹配告警

懂不懂fail2ban的含金量啊

一天天的想搞个大新闻 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值