OpenSSH MaxAuthTries限制绕过漏洞(CVE-2015-5600)
Openssh MaxAuthTries限制绕过漏洞(CVE-2015-5600)
发布日期:2015-07-30
更新日期:2015-08-04
受影响系统:
描述:
CVE(CAN) ID: CVE-2015-5600
OpenSSH是SSH (Secure SHell)协议的免费开源实现。SSH协议族可以用来进行远程控制,或在计算机之间传送文件。
OpenSSH sshd后台程序没有检查键盘交互认证方法列表是否存在重复,远程攻击者利用此漏洞可绕过sshd_config文件内定义的MaxAuthTries限制,执行密码猜测攻击。此漏洞仅影响'KbdInteractiveAuthentication'配置为yes的版本。
<*来源:OpenSSH Project
链接:http://www.securityfocus.com/archive/1/536096/30/0/threaded
*>
建议:
厂商补丁:
OpenSSH
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.openssh.com/
http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth2-chall.c.diff?r1=1.42&r2=1.43&f=h
OpenSSL 的详细介绍:请点这里
OpenSSL 的下载地址:请点这里
相关推荐
airfish000 2020-09-11
LiHansiyuan 2020-06-07
xiangqiao 2020-05-17
hulao 2020-05-10
returnspace 2020-03-06
colin00 2020-02-03
caspertian 2020-01-02
iammrziran 2013-04-14
mlcml 2019-12-26
Macan生活点滴 2013-08-12
ConquerALL 2013-09-13
heyw 2015-04-15
风吹草动 2019-11-10
iammrziran 2015-07-08