您现在的位置是:物联网 >>正文
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
物联网161人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改 ...
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新,解决了“go-git”库中的重补严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志 。丁保
go-git是护系一个用纯Go语言编写的模板下载高度可扩展的Git实现库。在v5.13之前的统免版本中 ,go-git被发现存在参数注入漏洞。攻击攻击者如果成功利用该漏洞 ,免费模板发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现,丁保因为该协议是护系唯一调用Git二进制文件的协议。

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机,攻击进而危及系统完整性。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本,服务器租用修复了此漏洞。丁保更新后,系统能够安全地处理输入 ,降低了被利用的风险。
已发布软件包列表:

受影响产品列表 :

此更新适用于以下版本的高防服务器SUSE Linux Enterprise产品:
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server:版本12 、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications :版本12、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新。具体操作如下:
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后 ,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。云计算
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理 。
参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/482f499513.html
相关文章
如何确保医疗保健行业的安全
物联网全球医疗保健行业的方方面面都受到了大流利及其加速的数字化转型的影响;正如Deloitte在《2022年全球医疗保健展望》所指出的,这不仅给医院安全带来了挑战,而且“为医疗保健行业带来了重塑自我的强大机 ...
【物联网】
阅读更多用电脑合成人物剪纸,打造独特的手工艺品(电脑合成剪纸教程,手工艺品新潮流)
物联网剪纸作为一种传统的手工艺品,一直以来都备受人们的喜爱。而随着科技的发展,电脑合成人物剪纸成为了一种新的手工艺品制作方式。通过电脑技术的辅助,我们可以创造出更加精细、更加独特的剪纸作品。本文将介绍电脑合 ...
【物联网】
阅读更多以牧马人Mini为主题的全面评测(探索牧马人Mini的卓越性能和可靠性,揭示其适应多样化地形的优势)
物联网牧马人Mini作为Jeep品牌旗下的一款全地形越野车型,以其独特的外观设计、出色的越野性能和稳定的操控性备受消费者关注。本文将对牧马人Mini进行全面评测,从外观、内饰、动力系统、越野能力等多个方面进 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 微软又全球宕机11小时,多项核心服务无法使用
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 万事达卡爆出致命DNS错误配置
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 如何发现并避免AI引发的骗局
- 无需拆机!Windows 11 BitLocker加密文件被破解
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险 云服务器源码库网站建设亿华云b2b信息平台企业服务器香港物理机