- 75 名前:login:Penguin [02/06/27 00:16 ID:UFWmO8g6]
- ISS から OpenSSH のアドバイザリが出た。
Challenge and Response 認証にバグ。remote root exploit。 sshd_config に ChallengeResponseAuthentication no で回避可能。3.4 で修正されている。 これがもし Theo の言ってた穴と同じものなら、 OpenSSH 3.0 以降にのみ存在する穴じゃん。 いちはやくアップデート出した Debian potato は踊らされただけか。
|

|