Sicherheitsloch in Windows-SSH-Client PuTTY

Durch eine Schwachstelle im freien Windows-SSH-Client PuTTY können präparierte SSH-Server auf dem Desktop beliebigen Code ausführen. Laut Advisory reicht bereits die Kontaktaufnahme mit einem Server, damit Angreifer den Fehler auszunutzen können. Da der A

Durch eine Schwachstelle im freien Windows-SSH-Client PuTTY können präparierte SSH-Server auf dem Desktop beliebigen Code ausführen. Laut Advisory reicht bereits die Kontaktaufnahme mit einem Server, damit Angreifer den Fehler auszunutzen können. Da der Angriff schon vor der Verifikation des Host-Keys funktioniert, ist es nicht möglich festzustellen, ob man mit dem richtigen Server verbunden ist. IP-Adressen und Domain-Namen geben keinen hinreichenden Aufschluss darüber, da sich Verbindungen mittels ARP-Spoofing, DNS-Cache-Poisoning und anderen Methoden umleiten beziehungsweise entführen lassen. Wie der Angriff genau funktioniert, ist nicht beschrieben. Nähere Informationen will der Sicherheitsdienstleister iDEFENSE wohl demnächst in einem eigenen Advisory veröffentlichen.

Quelle : http://www.heise.de
Author

Ratings

There are no comments available yet.

Here you can write a comment


Please enter at least 10 characters.
Loading... Please wait.
* Pflichtangabe

Related topics

FreeBSD 4.7 freigegeben

Mit FreeBSD 4.7 wurde jetzt eine neue stabile Version das freien BSD-Betriebssystems veröffentlicht. Gegenüber FreeBSD 4.6, das im Juni 2002 veröffentlicht wurde, hat man zahlreiche Pakete auf den aktuellen Stand gebracht, darunter auch der Compiler GCC u ...

admin

Autor : admin
Category: Software & Web-Development

Totalausfall bei Hosteurope / one2one!

Seit einigen Wochen kommt es vermehrt bei Hosteurope zu ausfällen der Datenbank. Jetzt sind sogar die Webserver und Emailserver teilweise Stundenlang nicht mehr zu erreichen. Auf Anfragen wurde teils mit schweigen, teils mit Sinnlosen Emails beantwortet. ...

admin

Autor : admin
Category: Software & Web-Development

Web-Server Apache 1.3.22 erschienen

Am 12. Oktober 2001 hat das Apache-Projekt eine neue Version des Apache Web-Servers 1.3.22 veröffentlicht. Darin sind einige Sicherheitslöcher gestopft und neue Funktionen hinzugekommen. ...

admin

Autor : admin
Category: Software & Web-Development

DSL-Flatrate von Yahoo Deutschland

Yahoo wagt sich mit einer DSL-Flatrate auf den deutschen Markt. ...

admin

Autor : admin
Category: Software & Web-Development

Internet ist langsamer geworden

Die durchschnittliche Zugriffszeit auf die 40 bekanntesten deutschen Websites ist im Zeitraum vom 18. bis 22. Juni auf 3,67 Sekunden gesunken und liegt damit nur drei Prozent über dem Vorwochenwert. ...

admin

Autor : admin
Category: Software & Web-Development

T-Online-Kunden besorgt: Stirbt die T-DSL-Flatrate?

T-Online hat überraschend die Mindestvertragslaufzeit für T-DSL von 12 Monate auf 6 Werktage herabgesetzt. Die Änderung ist in der neuen "Leistungsbeschreibung/Preisliste T-Online dsl flat" enthalten, die seit dem vergangenen Freitag gilt. Sie ist im Inte ...

admin

Autor : admin
Category: Software & Web-Development

Maßstäbe im Shophosting seit über 15 Jahren
Greifswald, Deutschland

Publish a press release

Share your news and information

Share your news and information with others

You want to inform other users about an interesting IT topic, then sign up now and share it with our PHP community

learn more

Publish a press release