您现在的位置是:系统运维 >>正文
Terrapin 漏洞严重影响 SSH 协议的安全性
系统运维26782人已围观
简介The Hacker News 网站消息,Ruhr University Bochum 的安全研究人员在 SSH 加密网络协议中发现一个新安全漏洞,威胁攻击者能够利用漏洞破坏安全通道的完整性,从而降低 ...
The 漏洞Hacker News 网站消息 ,Ruhr University Bochum 的严重影响议安全研究人员在 SSH 加密网络协议中发现一个新安全漏洞,威胁攻击者能够利用漏洞破坏安全通道的协性完整性 ,从而降低 SSH 连接的安全安全性。

SSH 协议依靠加密技术验证和加密设备之间的漏洞连接,这一过程主要通过握手实现。严重影响议握手过程中,协性客户端和服务器就加密原语达成一致,安全并交换建立安全通道所需的漏洞密钥,从而确保传输信息的服务器租用严重影响议保密性 、完整性和安全性 。协性
安全漏洞被称为 Terrapin(CVE-2023-48795,安全CVSS 得分:5.9) ,漏洞研究人员称其是严重影响议有史以来第一个可实际针对 SSH 协议的前缀截断攻击 。
研究人员 Fabian Bäumer、协性Marcus Brinkmann 和 Jörg Schwenk 指出,当使用 SSH 扩展协商时 ,处于主动中间对手(AitM)位置并有能力在 TCP/IP 层拦截和修改连接流量的威胁攻击者能够降低 SSH 连接的安全性。
威胁攻击者通过在握手过程中”精心“调整序列号 ,香港云服务器便能够在安全通道开始时删除客户端或服务器发送的任意数量的信息 ,整个过程客户端或服务器都不会察觉 ,研究人员进一步解释称,威胁攻击者还可以通过截断誊本中的扩展协商消息(RFC8308)来降低连接的安全性。(截断会使 OpenSSH 9.5 中针对击键计时攻击的特定对策失效)
从目前披露的消息来看 ,Terrapin 漏洞影响包括 OpenSSH、Paramiko、PuTTY 、模板下载KiTTY、WinSCP、libssh、libssh2 、AsyncSSH 、FileZilla 和 Dropbear 等在内的许多 SSH 客户端和服务器。值得一提的是,威胁攻击者能够完成攻击活动的关键前提是被攻击目标使用易受攻击的加密模式,源码下载例如 ChaCha20-Poly1305 或 CBC with Encrypt-then-MAC 等 。
Qualys 还表示在现实世界中,威胁攻击者可以利用这一漏洞截获敏感数据,或使用管理员权限控制关键系统,对于拥有大型互联网络并提供权限数据访问的企业来说 ,这种风险尤为突出 。
最后 ,JFrog 公司安全研究部高级安全研究员 Yair Mizrahi 指出 ,由于 SSH 服务器,尤其是 OpenSSH 在整个基于云的企业应用环境中使用非常广泛 ,因此企业必须确保已采取适当措施为服务器打补丁 ,建站模板以避免遭受更大的网络攻击 。此外 ,Mizrahi 特别强调 ,连接到修补服务器的易受攻击的客户端仍然会导致连接易受攻击。因此,企业还必须采取措施 ,识别其整个基础设施中的每一个易受攻击的漏洞,并立即采取缓解措施。
参考文章:https://thehackernews.com/2024/01/new-terrapin-flaw-could-let-attackers.html
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/965a499030.html
相关文章
调查显示传统数据安全工具在60%情况下无法抵御勒索软件攻击
系统运维数据安全提供商 Titaniam Inc. 今天发布了《数据渗透和勒索状况报告》。报告显示,虽然超过 70% 的企业拥有一套现有的预防、检测和回溯解决方案,但近 40% 的企业在过去一年中仍然受到了勒 ...
【系统运维】
阅读更多如何正确设置东芝电脑分区尺寸(教你分区尺寸设置的技巧和步骤)
系统运维在使用电脑的过程中,我们经常需要对硬盘进行分区操作,以便更好地管理文件和数据。正确设置分区尺寸对于电脑性能和使用体验有着重要的影响。本文将针对东芝电脑的分区尺寸设置进行详细介绍,并提供一些实用的技巧和 ...
【系统运维】
阅读更多如何识别苹果手机的真假(分辨苹果手机真伪的技巧与方法)
系统运维随着苹果手机的普及,市场上也出现了大量的假冒产品。为了避免购买到假货,我们有必要学习如何识别苹果手机的真假。本文将为大家介绍一些简单而有效的方法和技巧,帮助大家辨别苹果手机真伪。外观细节1.外包装:通 ...
【系统运维】
阅读更多