SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新,解决了“go-git”库中的重补严重漏洞CVE-2025-21613 。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保
go-git是护系一个用纯Go语言编写的源码下载高度可扩展的Git实现库 。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞 。攻击攻击者如果成功利用该漏洞,源码库发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现,丁保因为该协议是护系唯一调用Git二进制文件的协议。

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机 ,攻击进而危及系统完整性。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本,亿华云修复了此漏洞 。丁保更新后,系统能够安全地处理输入 ,降低了被利用的风险 。
已发布软件包列表:

受影响产品列表:

此更新适用于以下版本的云计算SUSE Linux Enterprise产品:
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server :版本12 、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications:版本12 、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新 。具体操作如下:
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后 ,请确保重启所有依赖 Amazon SSM Agent 的服务或进程 。建站模板
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性 ,SUSE建议立即更新Amazon SSM代理 。
参考链接 :https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
相关文章
随着新企业和老企业越来越多地采用基于云和移动访问的安全系统,传统物理安全人员和IT人员之间的界限开始变得模糊。传统上,实现企业安全的常见方法一直是将物理系统和网络安全系统,作为独立的(尽管有一定的关联2025-12-07
解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
在现代社会中,WiFi已经成为人们生活中不可或缺的一部分。然而,有时候我们可能会遇到一种棘手的问题,即我们的设备已经连接到WiFi网络,但却无法上网。这种情况让人感到困惑和烦恼。在本文中,我们将深入探2025-12-07
00后黑客落网!曾运营大型僵尸网络,频繁攻击腾讯游戏、DeepSeek、X平台
据美国司法部通报,活跃多年的高危DDoS僵尸网络“RapperBot”历史频繁攻击腾讯游戏、DeepSeek、X平台的幕后黑手)现已被成功取缔。该僵尸网络主谋、22岁的美国俄勒冈州男子Ethan Fa2025-12-07
现代企业网络环境极其复杂,运行着数百个应用程序和基础设施服务。这些系统需要在无人监管的情况下实现安全高效的交互,而非人类身份(NHIs)正是解决这一需求的关键。应用程序密钥、API密钥、服务账户和OA2025-12-07
iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器“神秘后门”
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量Triangulation)的技术细节。自2019年以来,“三角定位行动”Operation T2025-12-07
CERT/CC 警告:新型 HTTP/2 漏洞 MadeYouReset 恐致多数服务器遭 DDoS 攻击瘫痪
CERT/CC计算机应急响应协调中心)近日发布漏洞公告,警告多个HTTP/2实现中新发现的缺陷可能被威胁行为者用于发起高效拒绝服务DoS)或分布式拒绝服务DDoS)攻击。该漏洞被非正式命名为"Made2025-12-07

最新评论