Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

...
Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

Исследователи сообщают о серьезной уязвимости в OpenSSH, которая позволяет удаленному злоумышленнику определить, есть ли на атакуемом сервере определенный пользователь (username enumeration).

О проблеме безопасности сообщили эксперты Дариуш Титко и Михал Сайдак.

Исследователи так описывают брешь:

«Мы обнаружили, что удаленный атакующий может вычислить, существует ли определенный пользователь на целевом сервере OpenSSH».

  static int
  userauth_pubkey(struct ssh *ssh)
  {
 ...
 if (!authctxt->valid) {
 debug2("%s: disabled because of invalid user", __func__);
 return 0;
 }
 if ((r = sshpkt_get_u8(ssh, &have_sig)) != 0 ||
 (r = sshpkt_get_cstring(ssh, &pkalg, NULL)) != 0 ||
 (r = sshpkt_get_string(ssh, &pkblob, &blen)) != 0)
 fatal("%s: parse request failed: %s", __func__, ssh_err(r));

Помимо этого, злоумышленник может попытаться аутентифицировать пользователя с помощью специально созданного вредоносного пакета.

На данный момент брешь не имеет CVE-идентификатора, и исследователи убеждены, что ей должны его присвоить.

«Мы считаем, что этой уязвимости нужно дать идентификатор CVE, она затрагивает все существующий версии OpenSSH (мы протестировали вплоть до OpenSSH 2.3.0, выпущенной в ноябре 2000 года)».

Специалисты опубликовали POC-код на GitHub. Они обеспокоены тем, что об уязвимости уже публично известно, а патча все еще нет. Это подвергает многих пользователей риску.

Подпишитесь на новости

Горелкин: запрет соцсетей для детей в Госдуме не обсуждают

Соцсети для подростков пока не собираются закрывать парламентским рубильником. По словам депутата Антона Горелкина, в Госдуме не рассматривают инициативы о запрете социальных сетей для несовершеннолетних или проверке возраста интернет-пользователей.

Как сообщает РБК, член комитета по информационной политике написал об этом в своем канале в МАКСЕ. Его позиция: контролировать цифровую жизнь ребенка должны родители, а государство должно предоставить им эффективные инструменты.

Одним из таких инструментов Горелкин назвал детские сим-карты. По его словам, соответствующий закон уже принят, теперь ожидается полноценная реализация функции на «Госуслугах».

Таким образом, депутат обозначил подход через родительский контроль, а не через общий запрет доступа к соцсетям.

Но превращать это заявление в обещание тоже не стоит. Горелкин говорит о том, какие инициативы сейчас не рассматриваются в Госдуме. Это характеристика текущей повестки, а не гарантия на все будущие законодательные сезоны.

RSS: Новости на портале Anti-Malware.ru