보안 권고문

OpenSSH 취약점 보안 업데이트 권고 (CVE-2023-48795)

개요

OpenSSH(https://www.openssh.com/)에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

OpenSSH 9.6 미만 버전

 

해결된 취약점

OpenSSH의 초기 키 교환 단계의 결함을 악용하는 Terrapin 공격 (CVE-2023-48795)

 

취약점 패치

2023년 12월 28일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.

OpenSSH 9.6 버전

 

참고 사이트

[1] https://www.openssh.com/security.html

[2] https://www.openssh.com/txt/release-9.6

[3] https://ofbiz.apache.org/download.html