云容器引擎 CCE-OpenSSH远程代码执行漏洞公告(CVE-2024-6387):漏洞消减方案

时间:2024-07-03 20:08:15

漏洞消减方案

针对Ubuntu操作系统,官方已发布修复补丁,建议您升级openssh到修复版本(1:8.9p1-3ubuntu0.10)进行规避,详情请参见官方链接

针对Huawei Cloud EulerOS 2.0操作系统,CCE和HCE团队正紧急修复中,在修复之前建议通过如下方式规避:

  • 不要面向互联网开放SSH监听端口(默认为22)。
  • 将openssh配置(通常为/etc/ssh/sshd_config路径)中的LoginGraceTime参数配置为0。
support.huaweicloud.com/bulletin-cce/CVE-2024-6387.html