Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitslücke in Secure Shell (SSH1)

Alter Patch macht neue Probleme. Bereits 1998 ist im sicheren Telnet-Ersatz Secure Shell (SSH1) mit der Protokoll-Version 1.5 eine Sicherheitslücke aufgetreten, die es Angreifern erlaubt, gefährliche Pakete in den verschlüsselten SSH-Datenstrom einzuspeisen. So könnte es gelingen, Programme auf Client oder Server auszuführen. Nun hat man eine Sicherheitslücke im entsprechenden Patch entdeckt.
/ Jens Ihlenfeld
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Die jetzt entdeckte Sicherheitslücke erlaubt es unter Umständen ebenfalls, fremden Code auf SSH-Servern und -Clients auszuführen. Betroffen sind alle SSH-Versionen, die das Protokoll 1 (1.5) unterstützen und den "CRC Compensation Attack Detector" verwenden.

Ein entsprechender Patch wurde bereits auf der Sicherheitmailing-Liste BugTraq veröffentlicht.


Relevante Themen