Hướng dẫn upgrade pfsense lên version 2.7.2 và cập nhật bản vá CVE-6387

Hướng dẫn upgrade pfsense lên version 2.7.2 và cập nhật bản vá CVE-6387

GreenNodeHelp Center

Nâng cấp pfSense lên phiên bản 2.7.2 và áp dụng bản vá CVE-2024-6387

Quy trình nâng cấp pfSense CE lên 2.7.2 và cài đặt bản vá bảo mật cho lỗ hổng OpenSSH CVE-2024-6387 thông qua gói System_Patches.


⚠ Lưu ý: Các dịch vụ đang hoạt động trên pfSense sẽ bị gián đoạn trong suốt quá trình nâng cấp. Cần lên kế hoạch bảo trì trước khi thực hiện.

pfSense đã phát hành bản vá cho lỗ hổng CVE-2024-6387 thông qua gói System_Patches. Lịch sử thay đổi của gói này được theo dõi công khai tại kho lưu trữ chính thức pfSense trên GitHub. Để áp dụng bản vá, cần thực hiện theo hai giai đoạn: nâng cấp hệ thống lên phiên bản 2.7.2 trước, sau đó cài đặt và kích hoạt patch.

1. Nâng cấp pfSense lên phiên bản 2.7.2

Bước 1: Đăng nhập WebUI pfSense, vào System → Update, chọn phiên bản 2.7.2 từ danh sách rồi chờ hệ thống hoàn tất quá trình kiểm tra (Retrieving).

Nếu hệ thống báo lỗi "Unable to check for updates", hãy thử chuyển đổi qua lại giữa các phiên bản khác nhau trong danh sách để buộc pfSense thực hiện kiểm tra lại.

Lỗi Unable to check for updates hiển thị trên trang System Update

Bước 2: Nếu lỗi vẫn tiếp diễn, truy cập console của máy pfSense, chọn mục 8 để mở Shell.

Màn hình console pfSense với menu lựa chọn, mục 8 để vào Shell

Trong Shell, chạy lần lượt hai lệnh dưới đây để làm mới chứng chỉ và cập nhật lại danh sách gói:

certctl rehash
pkg-static update -f

Kết quả thực thi hai lệnh certctl rehash và pkg-static update -f

Bước 3: Sau khi hai lệnh hoàn tất, quay lại WebUI, kiểm tra cập nhật lại một lần nữa rồi nhấn Upgrade để bắt đầu quá trình nâng cấp.

Quá trình nâng cấp thường mất từ 15 đến 20 phút. Sau khi hoàn tất, pfSense sẽ tự động khởi động lại.

Bước 4: Khi hệ thống khởi động lại xong, đăng nhập lại vào WebUI và xác nhận phiên bản hiện tại đã hiển thị là 2.7.2.

Trang Dashboard pfSense xác nhận phiên bản 2.7.2 sau khi nâng cấp

2. Cài đặt gói System_Patches và kích hoạt bản vá

Bước 5: Trên WebUI, điều hướng đến System → Package Manager → Available Packages, tìm kiếm từ khóa system_patch rồi nhấn Install để tiến hành cài đặt.

Kết quả tìm kiếm gói system_patch trong Available Packages

Tiến trình cài đặt gói System_Patches

Bước 6: Sau khi cài đặt xong, vào System → Patches để kiểm tra. Bản vá CVE-2024-6387 sẽ xuất hiện trong danh sách sẵn sàng để áp dụng.

Bước 7: Nhấn Apply để áp dụng bản vá. Tiếp theo, vào Status → Services, tìm dịch vụ sshd và nhấn Restart để dịch vụ SSH tải lại cấu hình với bản vá mới.

✅ Hoàn tất: Hoàn tất: pfSense đang chạy phiên bản 2.7.2 và bản vá CVE-2024-6387 đã được áp dụng thành công. Dịch vụ sshd đã khởi động lại với cấu hình đã vá.

Tài liệu tham khảo

    • Related Articles

    • HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

      Help Center Cập nhật chứng chỉ SSL trên Apache Web Server Hướng dẫn từng bước thay thế chứng chỉ SSL hết hạn cho website chạy trên Apache, bao gồm chuẩn bị file, triển khai và xác minh kết quả. 1. Chuẩn bị file SSL Bước 1: Tải các file chứng chỉ SSL ...
    • Hướng dẫn sử dụng vstorage api HAN02 lấy tempURL để upload file

      Help Center Hướng dẫn tạo Token và upload file qua Temp URL trên vStorage API HAN01 Mô tả các bước xác thực bằng Service Account và sử dụng Temp URL để upload object lên vStorage tại region HAN01. 1. Tạo Authen Token Bước 1: Truy cập trang quản lý ...
    • Hướng dẫn thay đổi IP private cho vServer

      Help Center Thay đổi Private IP cho vServer Hướng dẫn thay đổi địa chỉ IP nội bộ của vServer thông qua portal và cấu hình lại trực tiếp trên hệ điều hành. ⚠ Lưu ý: Quá trình thay đổi IP sẽ khiến network interface tạm thời bị down, làm gián đoạn kết ...
    • Hướng dẫn sử dụng Storage Gateway

      Help Center Hướng Dẫn Cấu Hình và Sử Dụng Storage Gateway VNG Cloud Hướng dẫn từng bước để truy cập, cấu hình Credential, tạo user, tạo file share và kết nối client NFS/SMB với Storage Gateway. 1. Truy Cập Storage Gateway Bước 1: Sau khi khởi tạo ...
    • Hướng dẫn enable user Administrator trên Windows Server

      Help Center Kích hoạt tài khoản Administrator trên Windows Hướng dẫn bật lại tài khoản Administrator tích hợp sẵn thông qua Computer Management. 1. Mở Computer Management Bước 1: Nhấn phím Windows, gõ từ khóa Computer Management vào thanh tìm kiếm, ...