libsshの認証を回避する手順 | 概要と対策 | OpenSSHとの関係は?


libsshの認証を回避する手順の脆弱性。

要するに認証しないでリモートからコマンドが実行されてしまう非常に危険な脆弱性。

libssh はマルチプラットフォームの C のライブラリ。

幸いなことに有名でシェアの高いOpenSSH では使用していない模様。また libssh2とlibssh は無関係の模様。

とにかくSSH関連のソフトウェアを使用している場合は提供元に確認。脆弱性対策版がリリースされている場合は速やかに適用しよう。


コメント

このブログの人気の投稿

セキュリティニュース(2018/10/12)

Platinum Host Serviceとは? Platinum Host Serviceが重い

セキュリティニュース(2018/10/13)