Ny SSH attack?

Datasäkerhet

7 svar · 435 visningar · startad av GunnarD

Medlem sedan juni 20014 290 inlägg
Trådstart#1

Har fått några svaga signaler att det finns ett program ute för en SSH attack. Där alla SSH versioner förutom OpenSSH's sista version skall vara mottaglig.

Är det någon som hört något mer om detta?

Har letat på dom vanligaste säkerhets sajter (cert, SAN, BugTRAQ ...) men inte hittat något.

Medlem sedan mars 20002 520 inlägg
#2

Tveksam genom att ssh 1 och 2 har olika protokoll samt att det är stora förändringar som jag förstått det på fria och betal ssh.

Medlem sedan juni 20014 290 inlägg
#3

Enligt dom svaga uppgifterna jag fått så gäller det SSH2.

Det skall finnas ett teoretiskt sätt (sedan i våras) att få ett root-shell på alla ssh-demoner förutom OpenSSH 3.0.1pl1, och att det nu finns programvara som utnyttjar detta.

Medlem sedan apr. 200010 782 inlägg
#4

gammal bugg :OO

Medlem sedan juni 20014 290 inlägg
#5

Du har inte mera info?

Medlem sedan aug. 200086 inlägg
#6

http://www.openssh.com/security.html:

OpenSSH 2.3.0 and newer are not vulnerable to the "Feb 8, 2001: SSH-1 Daemon CRC32 Compensation Attack Detector Vulnerability", RAZOR Bindview Advisory CAN-2001-0144. A buffer overflow in the CRC32 compensation attack detector can lead to remote root access. This problem has been fixed in OpenSSH 2.3.0. However, versions prior to 2.3.0 are vulnerable.

[Redigerat av jsundin den 02 dec 2001]

Medlem sedan juni 20014 290 inlägg
#7

Tyvärr inte den.

Det skall vara en ny där alla SSH (OpenSSH, F-Secure's och SSH.com's) förutom OpenSSH 3.0.1p1 är mottagliga.

Medlem sedan aug. 200086 inlägg
#8

Tja, nu har jag inte grävt vidare djupt, men är du säker på att den där buggen inte kan vara den du letar efter då? (det står juh inte att den är specifik för OpenSSH, bara att OpenSSH påverkats)

331 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
192 ms — hämta tråd, inlägg och bilagor (db)
136 ms — ändringar (db)