• 我的订阅
  • 科技

热门ssh和telnet工具putty被曝安全漏洞

类别:科技 发布时间:2024-04-18 11:41:00 来源:浅语科技

4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。

热门ssh和telnet工具putty被曝安全漏洞

该漏洞由波鸿鲁尔大学的FabianBäumer和MarcusBrinkmann发现,存在于PuTTY工具的SSH身份认证环节。该应用会调用NISTP-521曲线生成ECDSAnonces(临时唯一加密数字),不过这些数字是通过确定性方式生成的,因此存在偏差。

热门ssh和telnet工具putty被曝安全漏洞

攻击者只需要访问几十条已签名消息和公钥,就能从中恢复私钥,后续就可以伪造签名,并在未经授权的情况下访问服务器。

IT之家注:除了PuTTY之外,包括FileZilla、WinSCP和TortoiseGit在内的相关组件也存在该问题。目前官方发布了PuTTY0.81、FileZilla3.67.0、WinSCP6.3.3和TortoiseGit2.15.0.1,修复了该问题。

官方表示CVE-2024-31497漏洞非常严重,敦促用户和管理员立即更新。当前使用ECDSANIST-P521密钥的产品或组件均受影响,应通过从authorized_keys、GitHub存储库和任何其他相关平台中删除这些密钥,防止未经授权的访问和潜在的数据泄露。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-04-18 15:45:20

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增
2023-12-31 02:06:00
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
名为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码
2023-05-18 14:54:00
kalilinux安全测试:保障网络安全的必备利器
...以模拟黑客攻击,评估系统和网络的安全性,发现潜在的安全漏洞并提供解决方案。漏洞扫描: KaliLinux集成了多种漏洞扫描工具,可以对系统和网络进行全面的漏洞扫描,帮助用户及
2024-05-03 09:52:00
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂
2023-01-31 20:55:00
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害
2023-01-14 03:00:00
金融企业2024年需要关注的两大DevOps趋势
...监管、软件发布可靠性、避免生产事故以及对软件供应链漏洞的高度关注。所以,当前的发展趋势即金融领域整体上在DevOps方面经历了学习、应用和逐渐完善的过程,不同类型的金融企业在
2024-01-31 12:30:00
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组
2024-02-20 10:04:00
英特尔修补大量sgx安全漏洞
英特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁
2023-02-17 14:01:00
...,除硬件系统外最重要的就是操作系统,系统自身若存在安全漏洞,易受到攻击,则对用户信息安全是致命性的缺陷。因此,操作系统的安全、稳定是最关键的。在操作系统存在安全漏洞的情况下,
2023-06-30 14:45:00
更多关于科技的资讯: