您现在的位置是:数据库 >>正文
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
数据库6723人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改 ...
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新 ,解决了“go-git”库中的重补严重漏洞CVE-2025-21613 。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保
go-git是护系一个用纯Go语言编写的模板下载高度可扩展的Git实现库 。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞。攻击攻击者如果成功利用该漏洞,源码库发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现,丁保因为该协议是护系唯一调用Git二进制文件的协议 。

该漏洞源于对URL字段的不当处理,为参数注入攻击提供了可乘之机 ,攻击进而危及系统完整性。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本,云计算修复了此漏洞。丁保更新后 ,系统能够安全地处理输入 ,降低了被利用的风险。
已发布软件包列表 :

受影响产品列表:

此更新适用于以下版本的香港云服务器SUSE Linux Enterprise产品 :
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing:版本12 SP2至SP5SUSE Linux Enterprise Server:版本12、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications:版本12、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新 。具体操作如下 :
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后 ,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。服务器租用
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理。
参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/371f399625.html
相关文章
升级为Rust,Hive勒索软件加密将变得更加复杂
数据库近期,微软安全部门的研究人员发现了一种名为Hive的升级版勒索软件服务(RaaS),随即安全专家在周二的一份报告中概述了他们的发现,在报告中,专家们阐述了以下观点:随着其最新版本的几个重大升级,Hi ...
【数据库】
阅读更多企业高管遭受定向网络攻击的五大严重后果
数据库企业高管必须做出关键决策,以引领企业走向成功。然而,最近的一项研究表明,企业在防范针对高管个人生活的攻击方面准备不足。企业高管在指导业务运营和决策方面发挥着举足轻重的作用。他们的职位使他们能够接触到敏 ...
【数据库】
阅读更多OmniGPT疑似遭入侵:黑客泄露3400万条用户数据
数据库一名黑客声称已成功入侵 OmniGPT——一个由人工智能驱动的知名聊天机器人和生产力平台。此次事件导致3万名用户的电子邮件、电话号码以及超过 3400 万条34270455)用户对话被泄露。这些数据由 ...
【数据库】
阅读更多