image

Kritiek security lek in PuTTY verholpen

woensdag 27 oktober 2004, 09:14 door Redactie, 5 reacties

Securitybedrijf iDefense heeft een kritiek lek in de populaire Telnet/SSH client PuTTY gevonden. Door het lek kan een SSH2 server, voordat de host key geverifieerd wordt, de client aanvallen. Dit betekent dat zelfs een server die vertrouwd wordt niet veilig is, doordat de server via het netwerk gespoofed kan worden, iets wat door de host key controle niet opgemerkt zou worden. Door de aanval kan een server willekeurige code op het systeem van de client uitvoeren. Er wordt gebruikers dan ook dringend aangeraden om de nieuwste PuTTY versie, 0.56, te downloaden.

Reacties (5)
27-10-2004, 12:01 door Anoniem
Vreemde manier om een bedrijf als iDefense te promoten? Er bestaat
geen versie 0.56 van putty (niet te vinden op download link), securityfocus
zegt niks en op iDefense website is ook niks te vinden...

Waar hebben jullie dit gehaald??
27-10-2004, 12:27 door Anoniem
PuTTY 0.56, released today, fixes a serious security hole which can allow a
server to execute code of its choice on a PuTTY client connecting to it

http://www.chiark.greenend.org.uk/~sgtatham/putty/
27-10-2004, 13:09 door Goof
:S

Sorry hoor, maar staat toch echt 0.55


PuTTY 0.55, released today, fixes a serious security hole ....
27-10-2004, 13:46 door Anoniem
27-10-2004, 13:59 door Walter
The latest version is beta 0.56.
Oke, hetis een beta versie, maja........ nieuwer dan 0.55
En:
2004-10-26 ANOTHER SECURITY HOLE, fixed in PuTTY 0.56

PuTTY 0.56, released today, fixes a serious security hole
which can allow a server to execute code of its choice on a
PuTTY client connecting to it. In SSH2, the attack can be
performed before host key verification, meaning that even if
you trust the server you think you are connecting to, a
different machine could be impersonating it and could launch
the attack before you could tell the difference. We
recommend everybody upgrade to 0.56 as soon as possible.

That's two really bad holes in three months. I'd like to
apologise to all our users for the inconvenience.
Refresh de pagina eens een keertje......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.