Gerüchte über eine Lücke und Exploit in openSSH

Gerüchte über eine Lücke und Exploit in openSSH

Linux unter Beschuss

Laut einem aktuellen Bericht des Internet Storm Centers gibt es Hinweise auf ein Sicherheitsleck und einen zugehörigen Exploit zu openSSH. Es sollen aber nur ältere Versionen betroffen sein.

Stimmen die Gerüchte, dann erhält der Angreifer über den Port 22 Root-Zugriff auf das System. Welche Versionen von openSSH genau betroffen sind, ist vorerst ebenso unklar wie die Quelle des Exploits und der Gerüchte. Aktuelle openSSH-Versionen (5.1/5.2) sollen aber nicht betroffen sein. Ein Bericht auf secer.org zeigt die Attacke an einem RHEL-5.3-System mit openSSH 4.3.

Vermutlich lässt der Schreiber des Exploits die Katze mit den Details zur Lücke an der Black-Hat-Konferenz aus dem Sack. Die Black Hat findet vom 25. bis zum 30. Juli in Las Vegas statt.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben