スポンサーリンク

Debian GNU/Linux に含まれる OpenSSH バージョン 4.7 の脆弱性を利用して、32ビットの暗号化されたテキストを平文に変換することができると ロンドン大学ロイヤルホロウェイ校の研究チームから発表されました。

攻撃者の成功する確率は 26万2144分の1となっています。
発見された脆弱性は、OpenSSHの設計上の欠陥です。

攻撃者が中間攻撃でネットワークに進入し、暗号化されるテキストブロックがクライアントからサーバに送られる際に入手できる可能性がある。攻撃者は、テキストブロックをサーバに再送することによって、対応する平文の最初の4バイトを解読することが可能になる。サーバがエラーメッセージを作成して接続を終了するまで送信されるバイト数をカウントし、これから逆算して、暗号化される前にOpenSSHの暗号化フィールドになったものを推測可能であるそうだ。

OpenSSH バージョン5.2ではすでに脆弱性は軽減しています。

スポンサーリンク
スポンサーリンク
 
いつもシェア、ありがとうございます!


もっと情報を探しませんか?

関連記事

最近の記事

人気のページ

スポンサーリンク
 

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12

サイト

Vim入門

C言語入門

C++入門

JavaScript/Node.js入門

Python入門

FreeBSD入門

Ubuntu入門

セキュリティ入門

パソコン自作入門

ブログ

トップ


プライバシーポリシー