Cảnh báo lỗ hổng phần mềm OpenSSH (ngày 22/01/2016)

sunny

VIP Members
30/06/2014
869
1.849 bài viết
Cảnh báo lỗ hổng phần mềm OpenSSH (ngày 22/01/2016)
Gần đây qua hệ thống giám sát an ninh mạng của Bkav, có hai lỗ hổng có thể làm rò rỉ thông tin trên phần mềm OpenSSH Client, đây là phần mềm được dùng khá phổ biến tại Việt Nam, đặc biệt là đối với đội ngũ quản trị hệ thống.



Lỗ hổng xuất hiện trong tính năng roaming của phần mềm cho phép tự động kết nối lại với phiên làm việc hiện tại khi bị mất kết nối đột ngột trong các phiên bản OpenSSH Client từ 5.4 đến 7.1 (Phiên bản OpenSSH Server không bị ảnh hưởng).



Tham khảo thêm thông tin:

https://whitehat.vn/forum/thao-luan/tin-tuc/54616
https://www.digitalocean.com/communi...-cve-2016-0778

Hướng dẫn khắc phục lỗ hổng phần mềm OpenSSH
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên