ZStack Cloud OpenSSH CVE-2024-6387 与 8080 端口加固
适用场景
- 产品:
ZCF - 组件:
ZStack Cloud - 版本:
4.8.x、4.6.x - 操作系统:
C76 - 部署形态:双管理节点
- 触发条件:漏扫发现
CVE-2024-6387和云平台8080端口暴露问题。
问题现象
OpenSSH存在竞争条件问题漏洞:CVE-2024-6387。- 云平台
8080端口存在外部暴露风险。 - 修复需要同时做端口加固和
OpenSSH/OpenSSL升级。
判断方法
- 端口加固后检查
iptables -nvxL -t mangle。 - 组件升级后检查
登录查看余下内容,以及更多产品问题排查与解决经验。
登录