Putty Sicherheitslücke + neue Version

EyeDacor

since 1986
Aufgrund einer Sicherheitslücke in Putty (Windows SSH/Telnet Client) wurde eine neue Version veröffentlicht, welche auf die Nummer 0.55 hört. Die Schwachstelle zeichnet sich dadurch aus, dass auf Clients mit einer SSH Session belieber Code ausgeführt werden kann... (das Übliche eben)
Dies setzt jedoch vorraus, dass auf einen präparierten Server connectet wird. Das Sicherheitsloch besteht schon vor der "host key verification", also noch bevor man eigentlich "connectet" hat.

http://www.chiark.greenend.org.uk/~sgtatham/putty/
 
Zuletzt bearbeitet:
Zurück
Oben