Erlang/OTP SSH曝出未授权远程代码执行漏洞
thinkindev • 2025-04-17
7660 views
近日,Erlang/OTP的SSH组件中发现了一个严重的安全漏洞,攻击者可以在未经授权的情况下远程执行代码。该漏洞影响广泛使用Erlang/OTP的系统,尤其是依赖SSH进行通信的分布式应用。专家建议用户立即升级到最新版本以修复此漏洞。Erlang/OTP团队已发布补丁,修复了该漏洞并增强了SSH模块的安全性。企业用户应尽快评估其系统风险并采取相应措施。
核心要点
- Erlang/OTP SSH组件存在未授权远程代码执行漏洞
- 漏洞影响广泛使用Erlang/OTP的分布式系统
- 官方已发布补丁,建议用户立即升级