Descubren un fallo en OpenSSH que llevaba presente 19 años

Los investigadores en seguridad de Qualys han descubierto una vulnerabilidad que llevan presente 19 años en OpenSSH, la implementación más conocida del protocolo SSH y cuyos responsables son los desarrolladores del sistema operativo OpenBSD (aunque también es muy utilizado en Linux , Mac y más recientemente ha llegado a Windows ).

Entrando en detalles, se trata de un fallo en la enumeración del nombre de usuario (CVE-2018-15473) que permite a un atacante remoto adivinar nombres de usuario registrados en un servidor OpenSSH (un cliente accede al sistema del servidor con los privilegios determinados por la última parte). El escenario de ataque se basa en que un actor malicioso intenta autenticarse en un endpoint de OpenSSH a través de una solicitud de autenticación mal formada, que puede estar compuesta de un paquete truncado.

Leer artículo completo

La entrada Descubren un fallo en OpenSSH que llevaba presente 19 años se publicó primero en MuyComputer.


Comentarios

Entradas populares de este blog

Audi Q3, cortejos

Hyundai Staria, calibre

Seat Ateca, vistas