漏洞信息详情
PuTTY 安全漏洞
漏洞简介
PuTTY是Simon Tatham个人开发者的一套免费的Telnet、Rlogin和SSH客户端软件。该软件主要用于对Linux系统进行远程管理。
PuTTY 0.75之前的版本存在安全漏洞,该漏洞源于允许远程服务器通过告诉PuTTY窗口反复高速更改其标题来导致拒绝服务(Windows GUI挂起)导致多次setwindowtextta或SetWindowTextW调用。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.chiark.greenend.org.uk/~sgtatham/putty/changes.html
参考网址
来源:MISC
链接:https://docs.ssh-mitm.at/puttydos.html
来源:MISC
链接:https://www.chiark.greenend.org.uk/~sgtatham/putty/changes.html
来源:MISC
链接:https://github.com/ssh-mitm/ssh-mitm-plugins/blob/main/ssh_mitm_plugins/ssh/putty_dos.py
受影响实体
暂无
补丁
- PuTTY 安全漏洞的修复措施<!--2021-5-21-->
还没有评论,来说两句吧...