Tveksam genom att ssh 1 och 2 har olika protokoll samt att det är stora förändringar som jag förstått det på fria och betal ssh.
------------------
McD- Burgers for the people!
7 svar · 429 visningar · startad av GunnarD
Har fått några svaga signaler att det finns ett program ute för en SSH attack. Där alla SSH versioner förutom OpenSSH's sista version skall vara mottaglig.
Är det någon som hört något mer om detta?
Har letat på dom vanligaste säkerhets sajter (cert, SAN, BugTRAQ ...) men inte hittat något.
------------------
If you can't convince them, confuse them.
Tveksam genom att ssh 1 och 2 har olika protokoll samt att det är stora förändringar som jag förstått det på fria och betal ssh.
------------------
McD- Burgers for the people!
Enligt dom svaga uppgifterna jag fått så gäller det SSH2.
Det skall finnas ett teoretiskt sätt (sedan i våras) att få ett root-shell på alla ssh-demoner förutom OpenSSH 3.0.1pl1, och att det nu finns programvara som utnyttjar detta.
------------------
If you can't convince them, confuse them.
http://www.openssh.com/security.html:
OpenSSH 2.3.0 and newer are not vulnerable to the "Feb 8, 2001: SSH-1 Daemon CRC32 Compensation Attack Detector Vulnerability", RAZOR Bindview Advisory CAN-2001-0144. A buffer overflow in the CRC32 compensation attack detector can lead to remote root access. This problem has been fixed in OpenSSH 2.3.0. However, versions prior to 2.3.0 are vulnerable.
[Redigerat av jsundin den 02 dec 2001]
Tja, nu har jag inte grävt vidare djupt, men är du säker på att den där buggen inte kan vara den du letar efter då? (det står juh inte att den är specifik för OpenSSH, bara att OpenSSH påverkats)
------------------
"Någonstans i Sverige trillar mikrofoner ner på skrivbord" - P3