[#] Обновление OpenSSH 9.9p1 с устранением возможности совершения MITM-атаки
robot(spnet, 1) — All
2025-02-18 20:44:03


Доступен корректирующий выпуск OpenSSH 9.9p1, в котором устранены две уязвимости, выявленные компанией Qualys. Продемонстрирован пример использования данных уязвимостей для совершения MITM-атаки, позволяющей при попытке подключения клиента к SSH-серверу, перенаправить трафик на собственный фиктивный сервер, обойти проверку хостовых ключей и создать у клиента видимость подключения к желаемому серверу (ssh-клиент примет хостовый ключ фиктивного сервера вместо ключа легитимного сервера).

https://www.opennet.ru/opennews/art.shtml?num=62742