2024-07-05 12:40: Reaktion auf Sicherheitslücke in OpenSSH
Die Maßnahme ist eine Reaktion auf als verwundbar gemeldete IP-Adressen einer Sicherheitsmeldung des DFN-Cert, die Dienstleistungen zur IT Sicherheit für Hochschulen im Bereich des Deutschen Forschungsnetzes anbieten.
Für Admins, die SSH auch von außerhalb der Universität für den Zugriff auf Rechner oder Server benötigen, ist ab sofort eine vpn-Verbindung zum Universitätsnetz erforderlich.
Wir weisen nochmal dringend darauf hin, Rechner und Server nicht im öffentlich erreichbaren IP-Bereich zu betreiben und die Server unbedingt auf die bestehende Sicherheitslücke zu prüfen und zu patchen.
Zum Hintergrund der SSH-Lücke "RegreSSHion":
Admins beachten bitte die Diskussionen und Hinweise im Adminforum:
https://wb-ilias.uni-freiburg.de/goto.php?target=frm_130918_31771
Ihr RZ-Team