BLOG main image
분류 전체보기 (122)
일상 (29)
IT이야기 (64)
시스템이야기 (29)
194,285 Visitors up to today!
Today 106 hit, Yesterday 92 hit
daisy rss
한RSS에 추가
tistory 티스토리 가입하기!
'2008/04/06'에 해당되는 글 1건
2008/04/06 22:55
사용자 삽입 이미지

X11-forwarding 커넥션에서 hijacking할 수 있는 취약점을 해결했다. SSH 프로토콜 1.3, 1.5, 2.0을 완벽히 지원한다.

Security:
 * CVE-2008-1483: Avoid possible hijacking of X11-forwarded connections
   by refusing to listen on a port unless all address families bind successfully.

http://www.openssh.com/txt/release-5.0
이올린에 북마크하기(0) 이올린에 추천하기(0)
Trackback Address :: http://truefeel.tistory.com/trackback/103 관련글 쓰기
BlogIcon 이정일 | 2008/04/07 13:07 | PERMALINK | EDIT/DEL | REPLY
서버관리자들, 바빠지겠네요.
BlogIcon 좋은진호 | 2008/04/07 18:50 | PERMALINK | EDIT/DEL
아니요.
openssh 4.9에서 X11Forwarding을 Yes로 사용하는 버전에 한정될 겁니다.
그리고, 배포판에서 제공된 패키지를 사용하는 서버는 대부분 해당사항이 없을 것으로 보입니다.. 혹 해당 버전을 쓰더라도 쉽게 업데이트 가능한 패치버전이 제공 될 듯.
Name
Password
Homepage
Secret
prev"" #1 next