知名开源软件PuTTY发布v0.72版修复多个漏洞和准备弃用SSH-1协议

此前我们提到开源的媒体播放器VLC受欧盟资助修复大量漏洞,被欧盟资助的同时还有终端连接工具PuTTY。

欧盟的资助计划主要是向全球安全人士发布赏金猎人计划,让研究人员帮忙寻找这些开源软件里的安全漏洞。

这次PuTTY发布的0.72同样是修复研究人员提交的多个漏洞,同时目前该工具也准备弃用过时的SSH-1协议。

使用SSH-1协议存在安全风险:

恶意的SSH-1服务器可能通过发送极短的RSA密钥或某些错误的数据包长度字段来触发该协议的缓冲器溢出。

这些操作实际上都有可能是发生在主机密钥验证之前,因此即使你信任某个准备连接的服务器仍然存在风险。

请注意SSH-1协议已经过时并存在安全弱点,PuTTY默认情况不会尝试使用此协议连接除非只能使用此协议。

因此对于所有用户来说尽早升级更安全的协议才是最重要的,或许PuTTY也会逐步将过时的SSH-1协议弃用。

下载PuTTY v0.72版:

本文来源 蓝点网,由 山外的鸭子哥 整理编辑,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
0
哇哦恭喜您已成功屏蔽了蓝点网的小广告
   
百度网盘不限速下载器PanDownload v2.1.0版发布 满速下载网盘文件你家的宽带可能已经支持IPv6协议要不要设置试试看如何禁止系统自动更新到Windows 10 Version 1809版[视频]生命在于折腾系列 虚拟机里玩谷歌原生版安卓系统

发表评论