[#] Выпуск OpenSSH 7.1p2 с устранением критической уязвимости
Новостной_робот(mira, 1) — All
2016-01-15 01:00:12


Доступно экстренное обновление OpenSSH 7.1p2, в котором устранена одна из самых опасных уязвимостей (CVE-2016-0777) за историю существования проекта. Проблема проявляется только в реализации клиента SSH и позволяет инициировать передачу серверу содержимого памяти процесса при соединении пользователя с подконтрольным злоумышленнику сервером. В публичном доступе уже опубликован прототип эксплоита, подтверждающий возможность получения в результате атаки находящихся в памяти закрытых ключей клиента.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=43672