安全研究
安全漏洞
OpenSSH PAM多个安全漏洞
发布日期:2003-09-23
更新日期:2003-09-27
受影响系统:OpenSSH OpenSSH 3.7.1 p1
OpenSSH OpenSSH 3.7 p1
不受影响系统:OpenSSH OpenSSH 3.7.1 p2
描述:
BUGTRAQ ID:
8677
CVE(CAN) ID:
CAN-2003-0786
OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。
OpenSSH 3.7p1和3.7.1p1存在多个相关PAM代码的漏洞,远程攻击者可以利用这些漏洞进行攻击,可能未授权访问系统。
这些问题存在于非标准配置,不使用权限限制的情况下。目前没有详细漏洞细节提供。
<*来源:OpenSSH Project
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=106433446528794&w=2
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 可以通过在sshd_config中设置"UsePam no"选项关闭PAM支持。
厂商补丁:
OpenSSH
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级程序到OpenSSH 3.7.1p2版本:
http://www.openssh.com/portable.html浏览次数:3343
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |