---
title: 'Виявлено серйозну вразливість в OpenSSH'
description: 'Якщо у вас виникнуть питання або потрібна допомога, будь ласка, зверніться до нашої технічної підтримки.'
image: 'https://zomro.com/static/site/images/logo/logo-white.png?v=1789728819'
---

![opened image]()

  * [Zomro](https://zomro.com/ua/)
  * [Новини](https://zomro.com/ua/blog/news/)
  * Виявлено серйозну вразливість в OpenSSH 



# Виявлено серйозну вразливість в OpenSSH

03-07-2024

## Шановні клієнти,

Виявлено серйозну вразливість в OpenSSH (CVE-2024-6387), яка дозволяє виконувати команди дистанційно без автентифікації. Ця вразливість, відома як "regreSSHion", спричинена помилкою в обробці сигналів. Проблема зачіпає версії OpenSSH до 4.4p1, якщо не були застосовані патчі для CVE-2006-5051 та CVE-2008-4109, а також версії з 8.5p1 до 9.8p1 через видалення критичного компонента, що забезпечує безпеку. Версії OpenSSH з 4.4p1 до 8.5p1 захищені завдяки раніше випущеному патчу, а OpenBSD не зачіпається завдяки безпечному механізму, розробленому у 2001 році. Ця вразливість дозволяє зловмиснику надіслати спеціально сформований пакет, що призводить до виконання довільного коду на сервері без необхідності автентифікації, що робить її особливо небезпечною для дистанційних атак.

### 

### **Вразливі версії:**

  * Версії OpenSSH до 4.4p1
  * Версії з 8.5p1 до 9.8p1



### 

### **Вразливість не виявлена:**

  * Версії з 4.4p1 до 8.5p1
  * Версія 9.8p1
  * OpenBSD



### 

### **Як перевірити:**

Виконайте ssh -V для перевірки версії OpenSSH. Якщо ваша версія знаходиться у вразливому діапазоні, необхідне оновлення.

### 

### **Рекомендовані дії:**

  * Оновіть OpenSSH до останньої версії, якщо ваша поточна версія знаходиться у вразливому діапазоні.
  * Обмежте доступ до SSH лише для довірених IP-адрес за допомогою правил брандмауера.



### 

### **Оновлення пакета на серверах з Linux:**

  * Ubuntu/Debian: Виконайте sudo apt-get update && sudo apt-get upgrade openssh-server
  * CentOS/RHEL: Виконайте sudo yum update openssh-server
  * Fedora: Виконайте sudo dnf update openssh-server



У деяких дистрибутивах стандартні репозиторії не містять останньої версії OpenSSH. У таких випадках потрібно слідувати інструкціям від постачальника дистрибутива для оновлення OpenSSH до безпечної версії. Приклад для Rocky Linux 9: <https://rockylinux.org/news/2024-07-01-openssh-sigalrm-regression>

Для отримання додаткової інформації відвідайте наступні джерела:

  * <https://rockylinux.org/news/2024-07-01-openssh-sigalrm-regression>
  * <https://www.securityweek.com/millions-of-openssh-servers-potentially-vulnerable-to-remote-regresshion-attack/>
  * <https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt>



Якщо у вас виникнуть питання або потрібна допомога, будь ласка, зверніться до нашої технічної підтримки. Ви можете створити запит зі свого особистого кабінету <https://cp.zomro.com> або написати лист на адресу [support@zomro.com](mailto:support@zomro.com). Ми готові допомогти вам у будь-який час.

Схожі статті

[Новий виділений сервер з NVMe за суперціною — вже у продажу!](https://zomro.com/ua/blog/news/634-new-dedicated-server-with-nvme-at-a-super-price-available-now) [Покращення FX-серверів](https://zomro.com/ua/blog/news/280-uluchshenija-fx-serverov) [Зміна цін на ліцензії cPanel з 2026 року](https://zomro.com/ua/blog/news/674-change-in-cpanel-license-pricing-starting-from-2026) [Зменшилася вартість каналу 1 Gbit/s для виділених серверів](https://zomro.com/ua/blog/news/112-umenshilas-stoimost-kanala-1-gbit-s-dlja-vydelennyh-serverov) [Увімкнено доступ до інтерфейсу Billmanager 6](https://zomro.com/ua/blog/news/114-vkljuchen-dostup-k-interfejsu-billmanager-6)

[ Premium Cloud VPS від €7.95/міс ](/ua/vps)
