专栏名称: 独眼情报
分享有价值的网络安全威胁情报!情报有时效性,加星标可以及时收到推送。
目录
相关文章推荐
Kevin在纽约  ·  你说说?. 希腊 -20250615182242 ·  16 小时前  
1018陕广新闻  ·  警方通报:熊某(男,38岁),刑拘! ·  昨天  
1018陕广新闻  ·  警方通报:熊某(男,38岁),刑拘! ·  昨天  
人民网舆情数据中心  ·  湘雅二医院罗某宇坠亡案发酵 ... ·  昨天  
易店无忧  ·  商品侵权被判27万!网店正在被“围剿” ·  昨天  
易店无忧  ·  商品侵权被判27万!网店正在被“围剿” ·  昨天  
最高人民法院  ·  【新闻1+1】人被“挂”、脸被“卖”……最高 ... ·  昨天  
51好读  ›  专栏  ›  独眼情报

再发一次Erlang/OTP SSH 中被发现 CVSS 10.0 严重性 RCE 漏洞

独眼情报  · 公众号  ·  · 2025-04-18 09:15

正文

请到「今天看啥」查看全文


谁受到影响?

任何运行基于 Erlang/OTP SSH 库构建的 SSH 服务器的应用程序或服务都可能暴露。这包括一系列环境,尤其是那些依赖 Erlang 实现高可用性系统的环境,例如电信设备、工业控制系统和联网设备。

研究人员表示 “如果您的应用程序使用 Erlang/OTP SSH 进行远程访问,您应该假设它受到了影响。”

该漏洞是由于 SSH 服务器在初始连接期间(身份验证之前)处理某些消息的方式造成的。具有服务器网络访问权限的攻击者可以通过在身份验证步骤之前发送连接协议消息来利用此漏洞,从而绕过常规检查并触发远程代码执行。







请到「今天看啥」查看全文