libsshの認証を回避する手順 | 概要と対策 | OpenSSHとの関係は?


libsshの認証を回避する手順の脆弱性。

要するに認証しないでリモートからコマンドが実行されてしまう非常に危険な脆弱性。

libssh はマルチプラットフォームの C のライブラリ。

幸いなことに有名でシェアの高いOpenSSH では使用していない模様。また libssh2とlibssh は無関係の模様。

とにかくSSH関連のソフトウェアを使用している場合は提供元に確認。脆弱性対策版がリリースされている場合は速やかに適用しよう。


コメント

このブログの人気の投稿

Platinum Host Serviceとは? Platinum Host Serviceが重い

セキュリティニュース(2018/11/21)

未だに標的型攻撃メールに騙されてしまう理由