Vulnerabilidad crítica en OpenSSH

por | Ene 18, 2016

Expertos en seguridad han descubierto una grave vulnerabilidad en OpenSSH que afecta desde la versión 5.4 a la 7.1 y que permite sustraer las claves de cifrado privadas.

Ya se ha publicado una nueva versión de OpenSSH que parchea esta vulnerabilidad, por lo que se recomienda a todos los usuarios que actualicen a esta release. Otra opción es desactivar el código vulnerable añadiendo la opción "UseRoaming no” en el archivo de configuración ssh_config.

El problema reside en que las versiones afectadas cuentan con soporte experimental para reanudar conexiones SSH y el código de cliente se encontraba activado por defecto. Debido a esta configuración, un servidor malicioso podría engañar al cliente para que realizase fugas de memoria hacia el servidor, obteniendo así claves privadas del usuario.

OpenSSH es una implementación de Secure Shell (SSH), un protocolo que permite establecer comunicaciones encriptadas a través de una red, y que se puede aplicar en diferentes sistemas operativos basados en Linux, como Ubuntu y Mac OS X.

Fuente: Segu.info

COMPARTIR

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

On premise vs cloud. ¿Cuál es mejor para tu empresa?

La elección de la infraestructura tecnológica es crucial para el crecimiento y la competitividad de las empresas. Este artículo analiza las ventajas y desventajas de los modelos «on premise» y «cloud computing», enfocándose en aspectos como los costos, la escalabilidad, la seguridad y la gestión.

Archivos


Mantente al día de toda la actualidad de UDS ENTERPRISE a través de nuestras redes sociales. ¡Síguenos!

Ir al contenido