漏洞信息详情
OpenSSH 安全漏洞
漏洞简介
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH 8.9 之前的版本中存在安全漏洞。该漏洞源于客户端使用带代理转发但没有 -oLogLevel=verbose 的公钥身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.openssh.com/security.html
参考网址
来源:MISC
链接:https://github.com/openssh/openssh-portable/pull/258
来源:MISC
链接:https://docs.ssh-mitm.at/trivialauth.html
来源:CONFIRM
链接:https://bugzilla.mindrot.org/show_bug.cgi?id=3316
来源:MISC
链接:https://www.openssh.com/security.html
受影响实体
暂无
补丁
- OpenSSH 安全漏洞的修复措施<!--2022-3-13-->
还没有评论,来说两句吧...