[#] Обход защиты OpenSSH, препятствующей определению наличия пользователя
Новостной_робот(mira, 1) — All
2016-07-18 20:00:06


В OpenSSH выявлена уязвимость (CVE-2016-6210), позволяющая на основе ответа сервера определить существует или нет пользователь в системе. Исправление с устранением уязвимости пока не выпущено, прямой опасности проблема не представляет, а лишь снижает трудоёмкость атак по подбору параметров входа в систему.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=44802