电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 23|回复: 0

windows系统CVE-2025-26465和26466漏洞如何修复

[复制链接]
admin 发表于 5 天前 | 显示全部楼层 |阅读模式
CVE-2025-26465    只针对OpenSSH 客户端

CVE-2025-26466    只针对OpenSSH 服务端     (如果不需要,可以关闭sshserver服务即可)


修复CVE-2025-26465和26466办法:
1、验证
ssh -V     #OpenSSH_9.5p1, OpenSSL 3.0.2 → 受影响,OpenSSH_9.9p2及以上版本无影响
Get-Service sshd     #查看是否存在sshd服务,如果不存在,则不存在26466漏洞影响,

如果本机不需要sshd服务,则卸载sshd服务:
Stop-Service sshd
Set-Service sshd -StartupType Disabled
Remove-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0


2、卸载旧版本客户端
Remove-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0#如果装了SSH服务端也一并卸载Remove-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0

3、下载新版本
GitHub 发布页:https://github.com/PowerShell/Win32-OpenSSH/releases
选择:OpenSSH‑Win64‑x64.zip,下载版本≥9.9.2.0(对应上游 9.9p2)

  • 4、安装新版本
  • 如果本机需要sshd服务,则进入1)安装sshd服务,如果本机不需要sshd,仅更新ssh客户端,则进入2)
  • 1)解压 zip 到 C:\Program Files\OpenSSH
         管理员 PowerShell 进入目录,注册 sshd 服务:
  •      cd "C:\Program Files\OpenSSH"
  •       .\install-sshd.ps1
  •      将C:\Program Files\OpenSSH加入系统 PATH 环境变量,优先级高于旧路径。
  •      Start-Service sshd
  •      Set-Service sshd -StartupType Automatic
  •       ssh -V            #输出必须 ≥ OpenSSH_9.9p2
  •       Get-Service sshd
  • 2)解压 zip 到 C:\Program Files\OpenSSH






  •     将C:\Program Files\OpenSSH加入系统 PATH 环境变量,放在旧 ssh 路径前面。

   验证
    powershell
  ssh -V








   输出版本≥OpenSSH_9.9p2 即为修复完成。






您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-8-15 03:46 , Processed in 0.062353 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表