アカウント名:
パスワード:
"PuTTYに脆弱性があったってのはわかったけど、それでどの部分に修正が入ったのかが解らないんだよね。GUIの部分だったら共有してないから影響ないと思うんだけど。"
いや、タレコミのCoreLabs Advisory CORE-2004-0705 [corest.com]にある通り、
The vulnerabilities were triggered by modifying the implementation of OpenSSH 3.8.1p1, specifically by modifying the following functions:packet_put_int packet_put_string packet_put_cstring packet_put_raw packet_put_bignum packet_put_bignum2 to send specially craf
The vulnerabilities were triggered by modifying the implementation of OpenSSH 3.8.1p1, specifically by modifying the following functions:
packet_put_int packet_put_string packet_put_cstring packet_put_raw packet_put_bignum packet_put_bignum2
to send specially craf
リンクの紹介ありがとう。PSFTPも同じコードを共有しているはずだから脆弱性があるはずなんだけど、なんでPSCPとPuTTYだけを対象としているのか解らない
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
WinSCPは大丈夫? (スコア:1, 興味深い)
どうなの?
Re:WinSCPは大丈夫? (スコア:1, 参考になる)
いや、タレコミのCoreLabs Advisory CORE-2004-0705 [corest.com]にある通り、
Re:WinSCPは大丈夫? (スコア:1)
Re:WinSCPは大丈夫? (スコア:0)
Announceを見ると、情報を確認してからわずか1時間半でupdateしてくれたようです。
prikrylの迅速な対応に再度感謝。
Re:WinSCPは大丈夫? (スコア:1)
WinSCP自体は作業中,と読めますが?
Re:WinSCPは大丈夫? (スコア:0)
投稿してから気付いたので、本体のupdateが出たら訂正しようと思っていたのですが、今現在も出ていない模様です。
#ということで、出たらまた書きます。
Re:WinSCPは大丈夫? (スコア:1)
August 9th 2004 - New version 3.6.7
* SSH core upgraded to PuTTY 0.55. It fixes vulnerability CORE-2004-0705.
Re:WinSCPは大丈夫? (スコア:1)
http://winscp.sourceforge.net/download2.php?source=translations%2Fdll&file=jp.zip
適用手順とか
http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/08.html#20040804_PuTTY