原来是个“废物”漏洞,我以为是多牛逼的漏洞
原来是个“废物”漏洞,我以为是多牛逼的漏洞
网络安全透视镜 2024-07-02 23:35
今天一堆公众号都在发OpenSSH 远程代码执行漏洞(CVE-2024-6387)
铺天盖地的漏洞通告
甚至有公众号,标题写个核弹级漏洞
问题是你们都复现了吗?
我以为都复现成果了呢,于是拿着网上给连接上了全球最大的同性交友网站,github,下载源码文件,编译执行
然后又搭了个本地环境,折腾半天运行poc不成功。
这时候又翻了翻网上文章,大多数都强调利用原理,危害,可忽略了重要一条,
经针对32位系统。
如果你现在还能在外网生产环境中遇到32位系统,麻烦帮我买一张彩票