Новости и события » Hi-Tech » Обновление OpenSSH 7.2p2 с устранением уязвимости в режиме X11Forwarding

Обновление OpenSSH 7.2p2 с устранением уязвимости в режиме X11Forwarding

Доступно обновление OpenSSH 7.1p2, в котором устранена уязвимость в sshd, проявляющаяся при включении режима X11Forwarding. Уязвимость позволяет аутентифицированному пользователю, имеющему возможность активировать проброс протокола X11, осуществить подстановку произвольных команд xauth. В предлагаемом по умолчанию режиме X11Forwarding=no проблема не проявляется.

Xauth выполняется с правами текущего пользователя и может использоваться для доступа к содержимому произвольных файлов, утечки информации и проверки состояния сетевых портов. Данные возможности могут быть востребованы атакующими, имеющими ограниченный доступ к системе - помещенные в изолированные chroot-окружения или способные выполнять только отдельные команды. Например, уязвимость позволяет обойти ограничения ForceCommand в sshd_config и command="..." в authorized_keys.


Wall Street Journal: Apple работает над нейроимплантами для...

Wall Street Journal: Apple работает над нейроимплантами для управления своими устройствами

Apple работает над нейроимплантами для управления своими устройствами. Ожидается, что пользователи смогут взаимодействовать с техникой Apple, в том числе iPhone, при помощи импульсов мозга, пишут в The Wall Street Journal. В первую очередь разработка...

сегодня 10:55

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх