Securitybedrijf iDefense heeft een kritiek lek in de populaire Telnet/SSH client PuTTY gevonden. Door het lek kan een SSH2 server, voordat de host key geverifieerd wordt, de client aanvallen. Dit betekent dat zelfs een server die vertrouwd wordt niet veilig is, doordat de server via het netwerk gespoofed kan worden, iets wat door de host key controle niet opgemerkt zou worden. Door de aanval kan een server willekeurige code op het systeem van de client uitvoeren. Er wordt gebruikers dan ook dringend aangeraden om de nieuwste PuTTY versie, 0.56, te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.