2015-08-06

Allvarlig säkerhetsbrist i OpenSSH

En säkerhetsbrist i OpenSSH kan utnyttjas för att kringgå begränsningen för antalet tillåtna lösenordsförsök, skriver CERT–SE, Sveriges Nationella Computer emergency response team.
CERT-SE skriver att en säkerhetsforskare har upptäckt en sårbarhet i OpenSSH och publicerat kod som kan utnyttjas för att gissa lösenord hos en sårbar OpenSSH-installation. Bristen möjliggör upp till 10 000 lösenordsförsök under det två minuter långa tidsfönster som normalt är tidsfristen för en inloggning. Det blir därmed möjligt att gissa fram rätt lösenord med hjälp av ordlistor, vilket det även finns exempelkod som visar hur det kan göras.

Enligt CERT-SE är en tillfällig lösning är att sätta värdet på parametrarna 'ChallengeResponseAuthentication' och 'KbdInteractiveAuthentication' till 'no' i sshd_config.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng