私はファイアウォールで待ちます。私の直感は次の2つのうちの1つです。
A>デマ。これまでに与えられた少しのミス情報によって、これはどちらかです。
または...
B> 4.3を懸念する「煙と欺to」の試み。どうして?ハッカー組織の一部が、sshd 5.2で本当にクールなゼロデイエクスプロイトを見つけたらどうなるでしょう。
残念なことに、このバージョンは最先端のリリース(Fedora)にのみ組み込まれています。本番環境でこれを使用している実体はありません。RHEL / CentOSを十分に使用してください。大きなターゲット。RHEL / CentOSがすべてのセキュリティ修正をバックポートして、何らかの基本的なバージョン管理を維持することはよく知られています。この背後にあるチームはされてはいけません。RHELは、4.3で欠陥を見つけるためのすべての試みを使い果たしたことを投稿しました(リンクを掘り下げる必要があります)。言葉は軽んじてはいけません。
それでは、考えに戻りましょう。ハッカーは、何らかの理由で4.3をかき立てることを決定し、マスヒステリーがUGから5.2p1になります。私は尋ねます:あなたの何人がすでに持っていますか?
ミスディレクションの「証拠」を作成するには、すべての「グループ」は、以前に侵害されたシステム(WHMCS?以前のSSH?)を引き継ぎ、いくつかの半分の真実でログを作成する必要があります(攻撃者が検証した「何か」が発生しましたが、ターゲットによって検証できないものがあります)誰かが「噛む」ことを望んでいます。不安と混乱の高まりの中で、少し大きくするために、何か大胆な(... HostGator ...)ことをする1つの大きなエンティティです。
多くの大規模なエンティティはバックポートできますが、一部はアップグレードするだけです。アップグレードされたものは、現在のところまだ開示されていない真のゼロデイ攻撃にさらされています。
見知らぬことが起こるのを見てきました。たくさんの有名人が一斉に死にます...