OpenSSH Anfälligkeit für Debian GNU / Linux
tagged Debian , debian etch , gnu linux , openssh , security advisory and security alert 1 commento » Anzeigen, Bugs, News, Open Source getaggt Debian, Debian Etch, GNU Linux, openssh-, Sicherheits-Beratungs-und Security Alert 1 Kommentar »
Dieses Mal die Verwundbarkeit von den Debian Security Advisory Team ist es, diejenigen, die zum Ausführen der Unterkunft - es muss gesagt werden, - sogar die meisten Systemadministrator einfach!
Wie selten passiert, dieses Mal das Problem ist spezifisch Linux-Distributionen, auch wenn es sich um eine indirekte Folge des Fehlers ist nicht Debian-spezifische entdeckt ein paar Tage in OpenSSH. Um es einfach, alle Host-und Benutzer-Schlüssel generiert für jeden SSH-Verbindung aus dem `openssh` Buggiano sind völlig unzuverlässig, weil ihre Generation nicht stattfinden, im Anschluss an eine Randomisierung Algorithmus gültig und sind daher leicht vorhersehbar. "
Für Menschen klug, befestigt an der Unterseite dieser Stelle die Freilassung von DSA.
Lösung des Problems ist ein Kinderspiel. Geben Sie den Befehl:
apt-get dist-upgrade
und bestätigen Sie die Eingabeaufforderung, spielen unter:
Hier, endlich, die Debian Security Advisory DSA-1576-1. Viel Spaß beim Lesen!











