4.9/5 - 112 Bewertungen

Telefon: +49 5326 5059970
Mo. – Fr. 9 – 18 Uhr

Sicherheitslücke – RegreSSHion – CVE-2024-6387

02.07.2024 | Allgemein, Flex Server, Neuigkeiten, Reseller, Technik, Webhosting

Sicherheitsforscher konnten eine fast zwanzig Jahre alte Lücke im OpenSSH-Server wiederbeleben und sich mit ihrer Hilfe Root-Rechte verschaffen. Weitere Detail-Informationen finden Sie in folgenden Quellen:

 

Betroffene Umgebungen bei uns

Umgebung Betroffen Status
Server-Interface Ja, teilweise Hotfix & Firewall
CentOS 7 Nein
AlmaLinux 8 Nein
AlmaLinux 9 Ja Patched (openssh-server-8.7p1-38.el9.alma.2)

 

Kunden mit Flex-Server Produkten und mit aktivem Managed-Hosting sind abgesichert und somit nicht betroffen.

Für ältere Produkte aus dem Server-Interface Portfolio haben wir zusätzlich zum empfohlenen Hotfix eine Firewall aktiviert, um Zugriffe auf den SSH Dienst zu unterbinden. Ein Zugriff per SSH oder SFTP ist aktuell nicht möglich. Zur Übertragung von Daten empfehlen wir, auf FTPS auszuweichen.

Falls Sie dringenden SSH Zugriff benötigen, wenden Sie sich bitte an unseren Support. Wir prüfen dann eine temporäre Freischaltung der spezifischen IP Ihres Anschlusses.

Updates

  • 02.07. 10:30 Uhr – Firewall für Server-Interface Systeme jetzt aktiv.

Kategorien

Newsletter abonnieren