Bezpieczeństwo: Krytyczna podatność w kliencie OpenSSH
Bezpieczeństwo: Krytyczna podatność w kliencie OpenSSH
Team OpenSSH poinformował o istotnej podatności, która może być wykorzystana przez odpowiednio spreparowane serwery. Problem ten dotyczy klientów OpenSSH w wersjach od 5.4 do 7.1, gdzie możliwe jest odczytanie fragmentów pamięci z komputera klienta, w tym kluczy prywatnych.
Podatność ta występuje w eksperymentalnej funkcjonalności, która jest włączona domyślnie. W związku z tym, zaleca się jak najszybsze załatanie swoich klientów, aby zapewnić bezpieczeństwo danych.
Jako tymczasowe rozwiązanie, można również ustawić w konfiguracji OpenSSH opcję UseRoaming no, co może pomóc w minimalizacji ryzyka.
Na podstawie: Źródła








