首页 资讯 安全 查看内容

OpenSSH爆重大安全漏洞,可能导致加密金钥外泄

2016-1-25 10:04 1406 0

摘要: 安全公司Qualys发现Open SSH存在可能导致加密金钥外泄的安全漏洞,所幸该漏洞已经获得修补。OpenSSH(OpenBSD Secure Shell)为SSH协定最常用的实作技术。 2010年3月发布的5.4版起,OpenSSH的用户端软体加入名为roam ...
关键词: 伺服器 漏洞 用户端 OpenSSH 软体 外泄 记忆体 加密 用户 nbsp

安全公司Qualys发现Open SSH存在可能导致加密金钥外泄的安全漏洞,所幸该漏洞已经获得修补。
 
OpenSSH(OpenBSD Secure Shell)为SSH协定最常用的实作技术。 2010年3月发布的5.4版起,OpenSSH的用户端软体加入名为roaming的功能,可在用户端与SSH伺服器连线中断时重新连回伺服器,接续SSH的通讯。
 
研究人员在OpenSSH用户端软体5.4到7.1版中的roaming功能发现两项漏洞,分别为记忆体暴露(或称资讯外泄)及堆积式缓冲溢位攻击漏洞,可能受恶意SSH伺服器或受信赖伺服器开采,致搭载OpenSSH软体的用户电脑陷于资料外泄风险。
 
其中记忆体暴露漏洞能在OpenSSH用户端的预设组态下开采,视用户端软体版本、组译器及作业系统而定,这项漏洞可让恶意SSH伺服器窃取用户电脑记忆体内容,包括加密私钥。至于缓冲溢位漏洞也是存在OpenSSH用户端软体的预设组态中,但还需要进行其他人为设定,因此实际情况下发生率很低。
 
OpenSSH组织补充,上述二项漏洞在用户端软体预设开启,但包含此漏洞的伺服器版程式码并未公开释出。此外,一般伺服器主机的验证机制可防范中间人攻击,因此资讯外泄情况仅限于恶意或被入侵的伺服器。目前安全公司已经发现有资讯外泄漏洞导致的攻击事件发生,研究人员呼吁网路服务业者及使用者重新产生新的SSH加密金钥。
 
OpenSSH已经在研究公司通报后修补漏洞,并释出预设关闭roaming功能的OpenSSH 7.1p2。来不及更新的用户,可以按照指示立即关闭roaming功能确保安全。
 
OpenSSH并非OpenSSL,只是两者都提供开源软体加密防护。去年造成全球恐慌的Heartbleed漏洞也是造成记忆体内容外泄,但它最可怕之处是有一定能力的骇客就能攻击广大使用OpenSSL的网站。相较之下,OpenSSH漏洞则需要用户PC连上恶意伺服器才会受害。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部