критическая уязвимость OpenSSH

Обсуждение всяких разных новостей.
ev
ст. лейтенант
Сообщения: 1325
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

критическая уязвимость OpenSSH

Непрочитанное сообщение ev » 2009-07-08 7:17:38

Неподтвержденная информация о наличии критической уязвимости в старых версиях OpenSSH

Marcus H. Sachs, директор центра исследования угроз в сети Интернет при институте SANS, сообщил, что по неофициальным каналам от нескольких источников поступила информация о наличии эксплоита, позволяющего атакующим получить полный доступ к хосту через неизвестную уязвимость в OpenSSH. По полученным данным уязвимости не подвержены свежие версии OpenSSH. Информация пока носит характер слухов и не подтверждена официально, тем не менее Marcus H. Sachs настоятельно советует обновить OpenSSH при использовании старых версий пакета.

http://www.opennet.ru/opennews/art.shtml?num=22511

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: критическая уязвимость OpenSSH

Непрочитанное сообщение princeps » 2009-07-08 10:03:59

у меня везде новые :)
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: критическая уязвимость OpenSSH

Непрочитанное сообщение freeman » 2009-07-08 10:21:14

Новые это какие, подробности есть ?
Остатся должен только один ...

ViktorichZ
сержант
Сообщения: 152
Зарегистрирован: 2008-10-30 12:15:26

Re: критическая уязвимость OpenSSH

Непрочитанное сообщение ViktorichZ » 2009-07-08 10:47:51

OpenSSH_5.2 ... 4.3 старый мамонт, систему надо вовремя обновлять

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: критическая уязвимость OpenSSH

Непрочитанное сообщение freeman » 2009-07-08 12:19:29

В текущей поддерживаемой ветке 6.х (6.4) OpenSSH_4.5
Вовремя обновлять тут не при чём.
Остатся должен только один ...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: критическая уязвимость OpenSSH

Непрочитанное сообщение princeps » 2009-07-09 9:28:19

вот как раз 4.х вроде и с косяком. Подробностей нету никаких, есть подозрение, что это вообще утка какая-то.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

ViktorichZ
сержант
Сообщения: 152
Зарегистрирован: 2008-10-30 12:15:26

Re: критическая уязвимость OpenSSH

Непрочитанное сообщение ViktorichZ » 2009-07-09 10:13:31

ну нашли дырку в апаче 1.3.0 молодцы =)