تیم امنیتی دبیان یک آسیبپذیری بحرانی با شناسه DSA-6204-1 و شناسه CVE-2026-3497 را در بسته OpenSSH منتشر کرده که امکان انکار سرویس از راه دور (Remote DoS) و اجرای کد را فراهم میکند. این آسیبپذیری مختص پچ گسترش که دبیان بر روی بسته استاندارد OpenSSH اعمال کرده است.
جزئیات فنی آسیبپذیری
این نقص در پچی که دبیان روی قابلیت GSSAPI Key Exchange اعمال کرده وجود دارد و فقط پیکربندیهای غیر-پیشفرض را که تنظیم GSSAPIKeyExchange در آنها فعال شده تحت تأثیر قرار میدهد. دبیان نسخههای اصلاحشده را برای هر دو توزیع تحت پشتیبانی خود منتشر کرده: Debian 12 (bookworm) در نسخه 1:9.2p1-2+deb12u9 و Debian 13 (trixie) در نسخه 1:10.0p1-7+deb13u2.
چرا این آسیبپذیری اهمیت دارد؟
SSH اصلیترین ابزار مدیریت از راه دور سرورهای لینوکسی است و هر مشکل در آن میتواند دسترسی مدیریت به زیرساخت را مختل کند. اگرچه این آسیبپذیری فقط در تنظیمات غیر-پیشفرض (GSSAPIKeyExchange فعال) قابل بهرهبرداری است، اما سازمانهایی که از کربروس یا محیطهای احراز هویت متمرکز استفاده میکنند و این تنظیم را فعال کردهاند، با ریسک قطع سرویس یا حتی اجرای کد مواجه هستند.
راهکار فوری
- بروزرسانی فوری پکیج OpenSSH طبق نسخههای اصلاحشده دبیان 12/13
- بررسی تنظیمات sshd_config برای وضعیت GSSAPIKeyExchange و غیرفعال کردن آن در صورت عدم نیاز
- محدود کردن دسترسی SSH فقط از شبکههای داخلی یا VPN
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و سیستمهای مبتنی بر لینوکس، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Debian، SUSE، Microsoft، VMware و Veeam را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
سازمانهایی که از دبیان روی سرورهای خود استفاده میکنند باید پیکربندی GSSAPIKeyExchange را در فایل پیکربندی SSH بررسی کنند. اگر بدون دلیل خاص فعال نیست، غیرفعالکردن آن تا زمان بروزرسانی راهکار سریعتری از بروزرسانی کامل بسته است. بروزرسانی کامل باید طبق برنامه مدیریت تغییر روی سرورهای حیاتی انجام شود.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر زیرساخت سازمان شما بر پایه دبیان یا دیگر توزیعهای لینوکس است و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.