openSSHで脆弱性の大きな問題が発生をWindows11のwslで確認
1.概要
Windows11のWSL上のopenSSH脆弱性対応が気になったので試してみました。
Windows Updateでは変更されないようなので、手作業でopenSSH修正が必要です。
2.詳細
(a) wslの導入
Windows11を起動して、wslを導入します
管理者でterminalを起動して下記コマンドを実行
wsl --install
Welcome to Ubuntu 22.04.3 LTS (GNU/Linux 5.15.153.1-microsoft-standard-WSL2 x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
This message is shown once a day. To disable it please create the
/root/.hushlogin file.
既定値で実行するとubuntu-22.04.3がインストールされます。
これは古いリリースですね。
(b) openSSHの確認
ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.4, OpenSSL 3.0.2 15 Mar 2022
脆弱性があるバージョンのようです。
(c) Windows Updateの状況を確認
Windows Updateを実行すると最新版となっています。
従って、Windows Updateではwslは修正されないようです。
(d) アップデート実行
apt update
apt upgrade
ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.10, OpenSSL 3.0.2 15 Mar 2022
これで、対策版のopenSSHになりました。
参考
[本ブログ内参照]
・openSSHで脆弱性の大きな問題が発生
[外部サイト参照]
・CVE-2024-6387
・OpenSSHにリモートコード実行の脆弱性、約20年ぶりの“回帰バグ”が発生
コメント
コメントを投稿