Libsshdagi zaiflikdan foydalanish uchun skript taqdim etildi.

Libsshdagi zaiflikdan foydalanish uchun skript taqdim etildi.

Libsshdagi zaiflikdan foydalanish uchun skript taqdim etildi.

Red Hat, F5 Networks va SUSE oʻz mahsulotlarida zaiflik mavjudligini tasdiqladilar.

O’tgan hafta SecurityLab Libsh kutubxonasidagi CVE-2018-10933 zaifligi haqida xabar berdi, bu server yoki veb-sayt ustidan autentifikatsiya va boshqaruvni osonlikcha chetlab o’tish imkonini beradi. Muammo libssh 0.7.6 va 0.8.4 versiyalarida hal qilindi. Muammo haqida tafsilotlar e’lon qilinganidan beri xavfsizlik tadqiqotchilari zaiflikdan foydalanish va kodni masofadan bajarish imkonini beruvchi turli xil skanerlar va skriptlarni chiqardilar.

Xususan, Leap Security zaif xostlarni skanerlash uchun Python skriptini chiqardi va tadqiqotchi Kshitij Hakurdikar CVE-2018-10933 dan foydalanish uchun kontseptsiyani isbotlash kodini nashr etdi.

Dasturiy ta’minot va tarmoq uskunalari sotuvchilari hozirda o’z mahsulotlarini zaiflik uchun sinovdan o’tkazmoqdalar. Red Hat, F5 Networks, SUSE, shuningdek, Debian va Ubuntu loyihalari o’z yechimlaridagi zaiflikni tasdiqladilar. Dell vakillarining aytishicha, ularning mahsulotlari libssh2 dan foydalanish tufayli zaif emas.

O‘xshash maqolalar