Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / OpenSSH加密套接字规格信息泄露漏洞

发布日期:2011-03-03
更新日期:2011-09-09受影响系统:
OpenSSH OpenSSH 2.x
不受影响系统:
OpenSSH OpenSSH 2.9 p2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49473
CVE ID: CVE-2001-0572OpenSSH是用安全、加密的网络连接工具代替了telnet、ftp、 rlogin、rsh 和 rcp 工具。OpenSSH在加密套接字规范的实现上存在信息泄露漏洞,远程攻击者可利用此漏洞获取敏感信息。在交互式的SSH会话中,用户的键盘输出可造成SSH客户端发送IP报文到SSH服务器,远程服务器将输入的字符返回给用户,SSH服务器发送IP报文到SSH客户端。此动作可在报文数据中形成可识别的模式,泄露用户活动信息。<*来源:Solar Designer (solar@openwall.com)
 
  链接:http://www.kb.cert.org/vuls/id/596827
*>建议:
--------------------------------------------------------------------------------
厂商补丁:OpenSSH
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.openssh.com/Wireshark Lua脚本文件任意代码执行漏洞Mozilla Firefox Sage Extension RSS Feeds HTML注入漏洞相关资讯      OpenSSH 
  • OpenSSH服务器端的配置文件各常用  (12/04/2015 14:31:39)
  • OpenSSH PAM代码多个远程代码执行  (08/31/2015 18:02:05)
  • OpenSSH 7.1 发布下载,bug 修复版  (08/22/2015 07:48:42)
  • 微软发布 Windows 版 OpenSSH 源码  (10/20/2015 14:01:19)
  • Linux下远程连接SSH和OpenSSH应用  (08/22/2015 13:18:47)
  • 平滑升级OpenSSH版本方法  (08/20/2015 20:28:01)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款