当前位置:安全行业动态 → 正文

OpenSSH曝高危漏洞 会泄露私钥

责任编辑:editor006 |来源:企业网D1Net  2016-01-15 16:11:17 本文摘自:solidot

OpenSSH释出了新版本客户端, 修正了一个会泄露私钥的高危漏洞。漏洞存在于终端用户使用版本中,不影响服务器使用的版本,漏洞影响OpenSSH v5.4到7.1,与一个默认启用的实验性漫游功能代码有关,它允许一台恶意配置的服务器利用漏洞访问联网计算机的内存内容,获取用户用于SSH连接的私钥。

根据SSH的设计,用户即使连接了一个恶意的主机,主机也只知道你的公钥而不知道你使用的私钥。但这个漏洞让恶意主机可以窃取私钥,然后攻击者可以利用窃取到的密钥对渗透到用户的其他网络设施。安全研究人员警告这个漏洞可能已被利用,OpenSSH推荐用户立即更新。  

http://static.cnbetacdn.com/article/2016/0115/89d38e0f35056b0.png

关键字:私钥OpenSSH用户

本文摘自:solidot

x OpenSSH曝高危漏洞 会泄露私钥 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

OpenSSH曝高危漏洞 会泄露私钥

责任编辑:editor006 |来源:企业网D1Net  2016-01-15 16:11:17 本文摘自:solidot

OpenSSH释出了新版本客户端, 修正了一个会泄露私钥的高危漏洞。漏洞存在于终端用户使用版本中,不影响服务器使用的版本,漏洞影响OpenSSH v5.4到7.1,与一个默认启用的实验性漫游功能代码有关,它允许一台恶意配置的服务器利用漏洞访问联网计算机的内存内容,获取用户用于SSH连接的私钥。

根据SSH的设计,用户即使连接了一个恶意的主机,主机也只知道你的公钥而不知道你使用的私钥。但这个漏洞让恶意主机可以窃取私钥,然后攻击者可以利用窃取到的密钥对渗透到用户的其他网络设施。安全研究人员警告这个漏洞可能已被利用,OpenSSH推荐用户立即更新。  

http://static.cnbetacdn.com/article/2016/0115/89d38e0f35056b0.png

关键字:私钥OpenSSH用户

本文摘自:solidot

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^