高危漏洞预警:PuTTY多个版本出现高危漏洞可泄露私钥 但你不用慌 – 蓝点网
知名 SSH 客户端 PuTTY 日前被发现一枚高危安全漏洞,高危个版该漏洞广泛影响 PuTTY 各个版本,漏洞蓝点包括:0.68、预警用慌0.69、多洞0.70、本出0.71、现高泄露0.72、危漏网0.73、私钥0.74、高危个版0.75、漏洞蓝点0.76、预警用慌0.77、多洞0.78、本出0.79、现高泄露0.80 版。危漏网
是不是发现漏了一个版本?是的 PuTTY 0.67 版是不受影响的,目前该漏洞计划是在 0.81 版中修复,该版本尚未发布。
根据说明 PuTTY 从 0.68~0.80 版中使用 NIST P521 椭圆曲线算法 (ECDSA) 私钥生成签名的代码存在严重漏洞,当 PuTTY 使用密钥向 SSH 服务器验证身份时就会生成签名。
坏消息是这个安全漏洞会泄露用户使用的私钥,当攻击者拿到几十条签名消息和公钥后就可以用来恢复私钥然后伪造签名,接着攻击者就可以登录服务器进行各种操作了。
作为安全建议 PuTTY 建议用户从服务器中删除旧公钥文件 authorized_keys,其他 SSH 服务器中的等效密钥也应该删除,这样密钥的签名文件就不具备任何作用,再生成一对新密钥替换即可。
好消息是目前经过检查唯一受影响的密钥类型为 521 位 ECDSA,也就是说用户如果使用的是其他类型的密钥那么是不受影响的,包括 ED25519 等也都不受影响。
如何检查密钥类型:Windows PuTTYgen 生成器中可以看到密钥指纹的提示框,包括 ecdsa-sha2-nistp521 等,或者加载到 Windows Pageant 中的描述为 NIST p521,也就是看到提示或描述中带有 p521 那就是受影响的密钥类型。
为了彻底解决这个漏洞,PuTTY 0.80 版计划完全放弃用于生成密钥的旧系统,同时将所有 DSA 和 ECDSA 密钥类型切换到 RFC 6979 标准。
技术细节:https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-p521-bias.html
(责任编辑:娱乐)
-
崩坏:星穹铁讲2.4版本将于7月31日更新,裸足少女云璃限时获得!
《崩坏:星穹铁讲》2.4版本「明霄竞武试锋芒」于7月31日开启,新五星限定UP角色云璃、椒丘正式上线;正在本次更新的剧情中,开辟者受邀前往罗浮仙船参与庆典;同时,下人气角色三月七齐新形状免费赠送;借有 ...[详细]
-
进击的汉字贵妃醉酒通关攻略发布时间:2023-02-20 09:30:06来源:逗游作者:逗游网进击的汉字安卓版汉字找茬游戏汉字逃跑闯关汉字闯关游戏类别:休闲益智游戏大小:59.51M 游戏语言:简体 ...[详细]
-
QQ飞车手游玄月特性介绍发布时间:2023-02-18 11:48:09来源:逗游作者:逗游网QQ飞车手游角色端游赛车游戏类别:体育竞技游戏大小:1.91G 游戏语言:简体中文游戏版本:v1.17.0 ...[详细]
-
对于森之国度兑换码入口在哪这个问题近期有许多的朋友关注,毕竟作为一款魔幻系列的手绘战斗游戏,它除了画面很是治愈外,里面的角色职业种类也很丰富,整体可玩性高的同时,大家自然也是希望能有渠道来帮助自己去获 ...[详细]
-
兔子(rabbit)喜欢白天,不喜欢夜晚。天刚黑下来,兔子就嘟嘟囔囔地说:白天太短了,天一黑,什么也看不清,只好去睡觉(sleep)。一个声音怪声怪气地说:“白天够长的了。”兔子抬头看了看,可是,天很 ...[详细]
-
炉石传说乱斗角斗场迷你战争高胜率鲨鱼贼卡组推荐 乱斗角斗场迷你战争高胜率鲨鱼贼卡组分享
炉石传说本周乱斗是乱斗角斗场:迷你战争怎么获得12胜?想要在乱斗角斗场:迷你战争获得12胜需要有一些强力卡组才行,小编为大家带来了炉石传说乱斗角斗场迷你战争高胜率鲨鱼贼卡组,希望大家能够使用鲨鱼贼卡组 ...[详细]
-
格斗游戏《Coreupt》新预告片公布各位角色精彩招式展示2023-12-18 11:57:25编辑:柒柒 Dragono ...[详细]
-
幽灵乐园是超级精灵手表中一个隐藏地点,相信有许多小伙伴都会好奇超级精灵手表幽灵乐园怎么走,这一神奇地点的确吸引了各位玩家,有兴趣的玩家可以同小编一起往下来了解一下超级精灵手表幽灵乐园怎么走,大家一起来 ...[详细]
-
《极限竞速:地平线5》DLC“经典日系车”现已推出2024-07-22 10:22:25编辑:Reset 《极限竞速:地平 ...[详细]
-
诺伦三女神宝箱是元气骑士中的一种宝箱,很多的小伙伴都不知道诺伦三女神宝箱应该怎么开启,只需要将宝箱对应的团点亮,就可以轻松的开启宝箱,更多的详细内容,请继续浏览诺伦三女神宝箱开启方式介绍这篇文章。元气 ...[详细]