發布日期: 2023年 7月 25日
OpenSSH 發布了 9.3p2,以應對 OpenSSH 不同版本的一個漏洞。有關安全性更新的詳細資料,請參考以下網址: https://www.openssh.com/txt/release-9.3p2
成功利用漏洞需要受害者系統上存有某些庫,及 SSH 認證代理程式被轉發到攻擊者控制的系統。
成功利用漏洞可以在受影響的系統導致遠端執行程式碼。
適用於受影響系統的軟件更新已可獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。