您现在的位置是:电脑教程 >>正文
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
电脑教程9人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改 ...
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新 ,解决了“go-git”库中的重补严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保
go-git是护系一个用纯Go语言编写的亿华云高度可扩展的Git实现库。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞。攻击攻击者如果成功利用该漏洞,云计算发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现 ,丁保因为该协议是护系唯一调用Git二进制文件的协议。

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机,攻击进而危及系统完整性 。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本,建站模板修复了此漏洞。丁保更新后,系统能够安全地处理输入,降低了被利用的风险。
已发布软件包列表 :

受影响产品列表:

此更新适用于以下版本的源码下载SUSE Linux Enterprise产品 :
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server:版本12、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications:版本12、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新 。具体操作如下:
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。免费模板
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理 。
参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/482f499513.html
相关文章
如何保护物联网设备
电脑教程从21世纪初开始,物联网已经从一个简单的概念发展到接近现实,如今已成为日常需求。据估计,到2021年,全球有近1000万台设备通过物联网连接。然而,许多主动连接到互联网的物联网设备和传感器并不像老式个 ...
【电脑教程】
阅读更多Excel表格设置跨列居中的方法
电脑教程很多小伙伴之所以喜欢使用excel程序对表格文档进行编辑,就是因为Excel中有许多实用功能,能够帮助我们对表格中的数据、单元格或是文字等进行各种设置。有的小伙伴在使用Excel对表格文档进行编辑时想 ...
【电脑教程】
阅读更多以至强L5410的性能和特点(一款高性能的处理器解析)
电脑教程作为一款曾经备受推崇的处理器,以至强L5410在性能和特点方面具有令人瞩目的优势。本文将对其进行深入分析,探讨其在各个方面的表现,并展示其在计算机领域中的重要地位。处理器架构-高效稳定的计算动力以至强 ...
【电脑教程】
阅读更多