人工智能

SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击

字号+作者:创站实验室来源:IT资讯2025-11-26 20:12:46我要评论(0)

SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改

SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新 ,解决了“go-git”库中的重补严重漏洞CVE-2025-21613 。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保

go-git是护系一个用纯Go语言编写的源码下载高度可扩展的Git实现库。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞。攻击攻击者如果成功利用该漏洞,云计算发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现 ,丁保因为该协议是护系唯一调用Git二进制文件的协议 。

安全更新的亿华云统免关键细节

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机 ,攻击进而危及系统完整性 。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本 ,服务器租用修复了此漏洞 。丁保更新后,系统能够安全地处理输入 ,降低了被利用的风险。

已发布软件包列表:

受影响产品列表 :

此更新适用于以下版本的免费模板SUSE Linux Enterprise产品 :

Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server :版本12、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications :版本12 、12 SP1至SP5更新说明

SUSE 建议使用 YaST 或zypper patch命令应用更新。具体操作如下:

(1) Public Cloud Module 12

复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.

更新完成后 ,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。高防服务器

(2) Public Cloud Module 12(aarch64, x86_64)

更新包:amazon-ssm-agent-3.3.1611.0-4.36.1

为了维护环境的安全性和稳定性 ,SUSE建议立即更新Amazon SSM代理 。

参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 满足侦察需求的 九种 OSINT 工具

    满足侦察需求的 九种 OSINT 工具

    2025-11-26 19:43

  • 技嘉H61M-DS23.0主板的性能评测及功能介绍(全面升级的技嘉H61M-DS23.0主板提供稳定性能与强大功能)

    技嘉H61M-DS23.0主板的性能评测及功能介绍(全面升级的技嘉H61M-DS23.0主板提供稳定性能与强大功能)

    2025-11-26 18:49

  • 宾果i361,性能出众的智能手机(了解宾果i361的关键特点和用户体验)

    宾果i361,性能出众的智能手机(了解宾果i361的关键特点和用户体验)

    2025-11-26 18:21

  • 探索oppo手机夜拍的惊人效果(以oppo手机夜拍怎么样为主题的全面评测)

    探索oppo手机夜拍的惊人效果(以oppo手机夜拍怎么样为主题的全面评测)

    2025-11-26 17:37

网友点评