iidaの日記: OpenSSH 6.4
日記 by
iida
OpenSSH 6.4がリリースされた。おなじみ「セキュリティホールmemo」によると、
AES-GCM をサポートした OpenSSL を使って OpenSSH 6.2 または 6.3 を作成した場合に欠陥。
だそうだ。また
シェルやコマンド実行に対して何らかの制限をかけていた場合に、その制限を突破できる。
ともあるので、サーバーをアップグレードしたほうがよかろう。
OpenSSH 6.4がリリースされた。おなじみ「セキュリティホールmemo」によると、
AES-GCM をサポートした OpenSSL を使って OpenSSH 6.2 または 6.3 を作成した場合に欠陥。
だそうだ。また
シェルやコマンド実行に対して何らかの制限をかけていた場合に、その制限を突破できる。
ともあるので、サーバーをアップグレードしたほうがよかろう。
アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家
OpenSSH 6.4 More ログイン