OpenSSH 취약점 CVE-2024-6387: 임시 차단과 패치 적용
OpenSSH 취약점 CVE-2024-6387은 접속한 쪽이 120초 안에 로그인을 끝내지 않을 때 울리는 알람 신호를 파고듭니다. 알람을 처리하는 도중 메모리가 어긋나면 공격자가 심어 둔 코드가 root 권한으로 실행됩니다. 알람을 꺼서 급한 자리를 막고, 업데이트로 코드를 고친 뒤 되돌리는 순서로 정리했습니다. 2006년에 한 번 고쳐졌던 문제가 2020년 코드 정리 과정에서 되살아나 regreSSHion이라는 이름이 붙었습니다. 엔터프라이즈…