首页 > 其他分享 >【Azure App Service】在App Service上关于OpenSSH的CVE2024-6387漏洞解答

【Azure App Service】在App Service上关于OpenSSH的CVE2024-6387漏洞解答

时间:2024-11-15 19:19:54浏览次数:1  
标签:Service OpenSSH App CVE2024 漏洞 6387

问题描述

当 OpenSSH 的版本低于 9.8p1,有漏洞风险: 

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

而在App Service中,查看OpenSSH版本为:

 

问题解答

CVE2024-6387 是远程访问漏洞,攻击者通过不安全的OpenSSh版本可以进行远程代码执行。CVE-2024-6387漏洞攻击仅应用于OpenSSH服务器,而App Service Runtime中并未使用OpenSSH,不会被远程方式攻击,所以OpenSSH并不会对应用造成安全风险。同时,如果App Service的系统为Windows,不会受远程漏洞影响!

此外:App Service 中使用的OpenSSH无法通过客户端进行升级更新。它由GIT打包,会在更新GIT的过程中,随之更新。

 

参考文档

Kudu中OpenSSL源码可参考:https://github.com/apache/kudu/blob/master/src/kudu/util/openssl_util.h

 

标签:Service,OpenSSH,App,CVE2024,漏洞,6387
From: https://www.cnblogs.com/lulight/p/18548525

相关文章

  • Android15音频进阶之input调节CarAudioService音量过程(九十四)
    简介:CSDN博客专家、《Android系统多媒体进阶实战》一书作者新书发布:《Android系统多媒体进阶实战》......
  • 【SpringBoot每日学习 - 第二天】SpringApplication 启动类:方法篇一
    SpringApplication类是SpringBoot应用程序的核心类之一,负责启动和初始化整个SpringBoot应用。通过调用SpringApplication.run()方法,SpringBoot会启动嵌入式的Web服务器(如Tomcat)并创建Spring容器。SpringApplication类具有一系列方法和配置项,允许开发者自定......
  • 【SpringBoot每日学习 - 第一天】SpringApplication 启动类:属性篇
    SpringApplication类是SpringBoot应用启动的核心类之一,包含了大量的属性,控制着应用启动的各个方面。这些属性涵盖了从配置环境、应用上下文类型、Banner显示、启动日志、事件监听等多个方面。以下是SpringApplication类中重要属性的详细说明及其用途:静态属性DEFAUL......
  • 效率工具:4款电脑桌面必备办公神器APP!
    今天来给大家分享4款电脑桌面必备的办公神器APP,真的可以大大提高我们的工作效率!一、PixPin这是一款超赞的截图和标注工具。它的截图功能非常强大,可以自由选择截图区域。截完图后,重点来了!它有丰富的标注工具,比如箭头、文字、马赛克等。还可以把截图贴在其他窗口之上,供随时查看......
  • 加油APP开发,打造一站式加油卡管理与服务
    随着社会的发展,汽车的需求量不断上升,车辆加油成为了生活必需品。这也直接推动了加油APP的发展,为大众带来便捷的充值加油渠道,还能够让车主享受优惠加油,节省日常开支。加油充值APP是一个让用户可以在线充值、加油、购物的应用程序,用户可以通过手机一键查询汽车加油的相关情况,在......
  • CSAPP 并发编程
    frompixiv前置知识进程逻辑控制流(简称逻辑流)CSAPPP508:一系列的程序计数器PC的值唯一地对应于包含在程序的可执目标文件中的指令或包含在运行时动态链接到程序的共享对象指令。这个PC值的序列叫逻辑控制流一个逻辑流的执行在时间上与另一个流重叠,称为并发流,这两个流被......
  • IpAddressServiceImplTest的一些准备
    AllIpAddressCheckRequest类只有一个属性,ListipAddressList,AllIpAddressCheckResponse类有两个属性,Booleanresult和HashMap<String,Boolean>map,RespUtils定义如下publicclassRespUtils{privatestaticfinalLoggerlog=LoggerFactory.getLogger(RespUtils.class);pr......
  • 搭建指南:宠物社交、APP小程序平台开发!源码部署,支持二开!
    宠物现在成了大家生活中少不了的小伙伴,而且越来越多人开始关心宠物的健康和快乐。这样一来,宠物行业就火了起来,各种宠物用品、服务和交友平台也跟着冒了出来。那么,如何搭建一个宠物交友系统呢?一、搭建指南搭建一个同城宠物交友系统涉及多个方面,包括需求分析、技术选型、系统设......
  • 线上线下游戏陪玩app源码,陪玩平台源码有哪些功能?
    系统源码 交友系统APP游戏陪玩系统源码圈子同城搭子小程序源码陪玩接单平台app家政系统源码家政预约服务小程序源码游戏陪玩源码搭建平台 陪玩小游戏源码是一套专为游戏爱好者设计的软件开发工具,它集成了多种功能,旨在为用户提供一个全方位的游戏社交平台。游戏陪玩app......
  • IndexPatternService几个重写的方法
    @Override@Transactional(rollbackFor=Exception.class)publicAddIndexPatternResponsenewIndexPattern(AddIndexPatternRequestrequest){IndexPatternItemindexPatternItem=request.getIndexPatternItem();AddIndexPatternResponseresponse=newAddIndexPatt......