このページの本文へ

約70万のインターネット公開されたインスタンスに影響

OpenSSHにリモートコード実行(RCE)の脆弱性

2024年07月02日 11時20分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 クラウドセキュリティを提供する米Qualysは、2024年7月1日(米国時間)、glibcベースのLinuxシステムにおけるOpenSSH(sshd)に、リモートから任意のコードを実行される(RCE)脆弱性を発見したことを公表した。脆弱性のCVEは「CVE-2024-6387」となる。

 OpenSSHは、UNIX/Linuxでセキュアな通信を確立するためのソフトウェア。OpenSSHの開発チームは、同日、脆弱性を修正したバージョンを公開している。

 Qualysによると、同脆弱性は2006年に報告された「CVE-2006-5051」のリグレッション(一度修正された脆弱性が再発すること)だという。OpenSSHのバージョンの4.4p1以前、もしくは8.5p1から9.7p1において影響を受ける。4.4p1以前に関しては、CVE-2006-5051およびCVE-2008-4109のパッチが適用されていれば影響を受けない。

 Qualysの調査によると、インターネットに公開されている約70万のインスタンスが脆弱な状態だという。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    sponsored

    キャッシュレス決済の利用シーンを広げる 三井住友カードの「stera terminal light」とソフトバンクのIoT回線

  4. 4位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  5. 5位

    sponsored

    “120TB消失危機”を救ったBox。ゼネラルが挑むグローバルデータ統合の舞台裏

  6. 6位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  7. 7位

    データセンター

    「関東・関西に次ぐDC集積地」目指す 北海道・石狩でデータセンター連合 さくら、NTT東らが参画

  8. 8位

    TECH

    プロアクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  9. 9位

    デジタル

    異常検知からロボット走行、車両制御まで —— 現場を遠隔化・自動化するSORACOM活用のIoTソリューション

  10. 10位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

集計期間:
2026年07月30日~2026年08月05日
  • 角川アスキー総合研究所