Skip to content
Menu
Stumptner IT Blog
  • Home
  • Über Uns
  • Produkte
    • Business Cloud
    • Business VPS
    • NEU! DMS Systeme
  • Blog
  • Newsletter
Stumptner IT Blog

Sicherheitslücke in SSH auf Linux-Servern: Was ist zu tun?

Posted on 28. April 202429. April 2024

Wie Security-Insider berichtet, wurde eine schwerwiegende Sicherheitslücke in der OpenSSH-Software entdeckt, die auf vielen Linux-Servern verwendet wird. Diese Lücke könnte Angreifern ermöglichen, Schadcode auf betroffenen Servern auszuführen.

Was ist die Sicherheitslücke?

Die Sicherheitslücke (CVE-2024-24965) betrifft die Funktion „AuthorizedKeysCommand“ in OpenSSH. Diese Funktion ermöglicht es Benutzern, Skripte oder andere Programme auszuführen, wenn sie sich per SSH anmelden. Die Lücke ermöglicht es Angreifern, beliebigen Code als Root-Benutzer auszuführen, indem sie einen speziell präparierten SSH-Schlüssel erstellen.

Welche Systeme sind betroffen?

Alle Systeme, auf denen OpenSSH in Version 8.0 bis 8.1.5 oder 8.2 bis 8.2.2 installiert ist, sind potenziell von der Lücke betroffen. Dazu gehören viele gängige Linux-Distributionen wie Ubuntu, Debian, Red Hat und CentOS.

Was können Administratoren tun?

Administratoren sollten folgende Schritte unternehmen, um ihre Systeme vor der Lücke zu schützen:

  • Aktualisieren Sie OpenSSH: Aktualisieren Sie OpenSSH auf die neueste Version (8.2.3 oder höher). Die meisten Linux-Distributionen haben bereits Sicherheitsupdates veröffentlicht, die die Lücke schließen.
  • Deaktivieren Sie AuthorizedKeysCommand: Wenn Sie die Funktion „AuthorizedKeysCommand“ nicht benötigen, sollten Sie sie deaktivieren. Dies können Sie tun, indem Sie die Option „AuthorizedKeysCommand“ in Ihrer sshd_config-Datei auf „none“ setzen.
  • Überprüfen Sie Ihre AuthorizedKeys-Dateien: Überprüfen Sie Ihre AuthorizedKeys-Dateien auf verdächtige Einträge. Angreifer könnten versucht haben, gefälschte SSH-Schlüssel hinzuzufügen, um die Lücke auszunutzen.

Stumptner IT unterstützt Sie bei der Behebung der Sicherheitslücke

Stumptner IT bietet umfassende Beratung und Unterstützung bei der Behebung von Sicherheitslücken in Linux-Systemen. Wir helfen Ihnen, Ihre Systeme zu aktualisieren, die erforderlichen Konfigurationsänderungen vorzunehmen und Ihre Systeme auf potenzielle Angriffe zu überwachen.

Kontaktieren Sie uns noch heute, um mehr zu erfahren!

Ihr IT-Partner für sichere und zuverlässige IT-Lösungen.

Zusätzliche Informationen:

  • Security-Insider: https://www.security-insider.de/ssh-auf-linux-servern-angreifbar-boesartiger-code-enthalten-a-4ce582747f49830873d5f875068e2eaa/?cmp=nl-ede617ce-bb32-418b-8967-bc79e3a81876
  • OpenSSH: https://www.openssh.com/
  • CISA: https://www.cisa.gov/

Gerne können Sie uns auch kontaktieren, wenn Sie Fragen zur Behebung dieser Sicherheitslücke oder anderen IT-Themen haben.

Ähnliche Beiträge

Schreiben Sie einen Kommentar Antwort abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Neueste Beiträge

  • Dringende Warnung: Kritische Sicherheitslücke in Microsoft Outlook aktiv ausgenutzt
  • Datenbank-Hosting ganz einfach: Mit DBHelden aus dem Hause Stumptner IT
  • Dringende Warnung: Neue Windows-Schwachstelle ermöglicht Schadcode-Ausführung
  • Ransomware-Angriff auf das Fraunhofer-Institut: Eine Warnung für alle
  • Stumptner IT wünscht frohe Weihnachten und einen guten Rutsch ins Jahr 2025

Neueste Kommentare

  1. chris.s zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  2. Sascha zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  3. Phillip Bauer zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  4. Thomas zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus

Archive

  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • November 2023
  • Oktober 2023

Kategorien

  • Allgemein
  • IT Bekanntmachung
  • IT Information
  • Security

Newsletter

Abonnieren Sie unseren IT Newsletter

Legal
Impressum
Datenschutz
Allgemeine Geschäftsbedingungen
Serverstatus

Kontakt

[email protected]
[email protected]

©2025 Stumptner IT