Я б брандмауер і зачекав. Мій інстинкт кишки - це одна з двох речей:
A> Підступ. За малою та пропущеною інформацією, наданою поки що, це або це ..
або ...
B> Це спроба "диму та обману" викликати занепокоєння щодо 4.3. Чому? Що робити, якщо ви, якась хакерська організація, знайдете справді крутий нульовий день експлуатації в sshd 5.2.
Шкода, що в цій версії є лише передові версії (Fedora). Жодна істотна організація не використовує це у виробництві. Використовуйте RHEL / CentOS. Великі цілі. Добре відомо, що RHEL / CentOS підтримує всі свої виправлення безпеки, щоб зберегти базовий контроль над версіями. Команди, що стоять за цим, не повинні чхати. RHEL опублікував (я читав, доведеться викопати посилання), що вони вичерпали всі спроби знайти будь-яку ваду в 4.3. Слова не можна сприймати легковажно.
Отже, повернемося до ідеї. Хакер вирішує якось викликати ворушіння близько 4,3, викликаючи масову істерику в UG до 5,2p1. Я запитую: скільки вас уже є?
Щоб створити якийсь "доказ" для промахування, все, що "згадана група" повинна була зробити зараз, це взяти якусь раніше скомпрометовану систему ( WHMCS ? Попередній SSH?), Створити кілька журналів з деякими напівправдями (атака-ee перевірено "щось" сталося, але деякі речі, неперевірені мішенню), сподіваючись, що хтось "вкусить". Все, що потрібно, - це одна велика організація, щоб зробити щось кардинальне (... HostGator ...), щоб зробити це трохи серйозніше, серед зростаючих проблем і сум'яття.
Багато великих суб'єктів можуть підтримувати, але деякі можуть просто оновити. Ті, що оновлюються, тепер відкриті для справжньої атаки з нульовим днем без розкриття досі.
Я бачив, як трапляються чужі речі. Мовляв, купа знаменитостей гине всіх підряд ...