知识库技术方案ZStack Cloud OpenSSH CVE-2024-6387 与 8080 端口加固

ZStack Cloud OpenSSH CVE-2024-6387 与 8080 端口加固

技术方案ZCF · Cloud适用版本4.8.x / 4.6.x文章 IDKB-200123更新于2026-09-16

适用场景

  • 产品:ZCF
  • 组件:ZStack Cloud
  • 版本:4.8.x、4.6.x
  • 操作系统:C76
  • 部署形态:双管理节点
  • 触发条件:漏扫发现 CVE-2024-6387 和云平台 8080 端口暴露问题。

问题现象

  • OpenSSH 存在竞争条件问题漏洞:CVE-2024-6387
  • 云平台 8080 端口存在外部暴露风险。
  • 修复需要同时做端口加固和 OpenSSH/OpenSSL 升级。

判断方法

  1. 端口加固后检查 iptables -nvxL -t mangle
  2. 组件升级后检查

登录查看余下内容,以及更多产品问题排查与解决经验。

ZStack Cloud OpenSSH CVE-2024-6387 与 8080 端口加固 | KB-200123 | ZStack 资源中心