Sicherheitslücke in Secure Shell (SSH1)
Alter Patch macht neue Probleme. Bereits 1998 ist im sicheren Telnet-Ersatz Secure Shell (SSH1) mit der Protokoll-Version 1.5 eine Sicherheitslücke aufgetreten, die es Angreifern erlaubt, gefährliche Pakete in den verschlüsselten SSH-Datenstrom einzuspeisen. So könnte es gelingen, Programme auf Client oder Server auszuführen. Nun hat man eine Sicherheitslücke im entsprechenden Patch entdeckt.
Die jetzt entdeckte Sicherheitslücke erlaubt es unter Umständen ebenfalls, fremden Code auf SSH-Servern und -Clients auszuführen. Betroffen sind alle SSH-Versionen, die das Protokoll 1 (1.5) unterstützen und den "CRC Compensation Attack Detector" verwenden.
Ein entsprechender Patch wurde bereits auf der Sicherheitmailing-Liste BugTraq veröffentlicht.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.