Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM03-012 - Blixtmeddelande från Sveriges IT-incidentcentrum - openSSH3.7p1

Nyheter

Prenumerera på RSS/Atom
Mer...

BM03-012 - Blixtmeddelande från Sveriges IT-incidentcentrum - openSSH3.7p1

Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSH 3.7p1
 
Prioritet: Hög
Sitic id: BM03-012 
Datum: 030916
Tid: 16:10
 
 Det har kommit indikationer att det finns en ny sårbarhet i OpenSSH och "exploit code" för denna kan finnas publikt tillgänglig. OpenSSH är en programvara som möjliggör en krypterad inloggning över nätet och den  finns för flertalet produkter och operativsystem. 
 
Problembeskrivning: 
Det har förekommit diskussioner på diverse mailinglistor om en ny sårbarhet i OpenSSH. Denna sårbarhet kan tydligen leda till att system kompromitteras med hjälp av en på Internet publik "exploit code". I eftermiddags släppte OpenSSH en ny version av sitt system. Det finns i skrivande stund väldigt lite information om denna sårbarhet och om dess omfattning. 
 
Verkan:
System kan kompromitteras och ett "root-shell" ges angriparen.
 
Påverkade versioner:
Mycket tyder på att alla versioner innan 3.7p1 är sårbara för denna säkerhetsbrist.
 
Mer information:
Mycket lite information finns tillgänglig i skrivande stund men kommer att publiceras på www.sitic.se så fort den blir publik.
 
Tillgänglig uppdatering:
ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-3.7p1.tar.gz

Uppdaterad 2009-07-07 13:17 | Publicerad 2006-03-06 17:38