您现在的位置是:网络安全 >>正文
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
网络安全3人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改 ...
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新,解决了“go-git”库中的重补严重漏洞CVE-2025-21613 。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志 。丁保
go-git是护系一个用纯Go语言编写的香港云服务器高度可扩展的Git实现库 。在v5.13之前的统免版本中 ,go-git被发现存在参数注入漏洞。攻击攻击者如果成功利用该漏洞 ,源码库发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现 ,丁保因为该协议是护系唯一调用Git二进制文件的协议。

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机 ,攻击进而危及系统完整性。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本 ,源码下载修复了此漏洞 。丁保更新后 ,系统能够安全地处理输入,降低了被利用的风险。
已发布软件包列表:

受影响产品列表:

此更新适用于以下版本的亿华云SUSE Linux Enterprise产品 :
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server:版本12 、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications:版本12 、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新。具体操作如下 :
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后,请确保重启所有依赖 Amazon SSM Agent 的服务或进程 。免费模板
(2) Public Cloud Module 12(aarch64, x86_64)
更新包 :amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理 。
参考链接 :https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/593e599401.html
相关文章
组织结构与IT/OT治理保持一致的三个注意事项
网络安全IT和OT融合治理是工业4.0之后提的非常多的一件事情,经过若干年的努力,很多地方的IT与OT之间其实已经做了非常多的探讨。我们一起看看原西门子负责监督其保护工业客户免受网络攻击的服务的开发的工业安全 ...
【网络安全】
阅读更多网络安全售前人员必备的五种基础能力
网络安全售前就是以技术专家的身份协助营销人员卖产品,售前人员代表技术专家,营销人员代表商务专家,这是通俗的解释。每个公司对售前的定位都有区别,有的只管产品卖不管客户用,有的既要管产品卖又要管客户用,有的还要充 ...
【网络安全】
阅读更多恶意软件窃取加密货币的五种新技术
网络安全译者 | 布加迪审校 | 重楼网络犯罪分子从未停止过创新的步伐,他们尤其被加密货币所吸引。也许你正在畅游互联网,却不知道将要踩到多少雷。说到保护加密货币资金,小心谨慎、及时了解最新的安全趋势永远不会有 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- HTC M8口袋模式如何开启
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- vivo 短视频用户访问体验优化实践 b2b信息平台亿华云云服务器香港物理机网站建设源码库企业服务器