注目の書籍

好評発売中!

IT業界徹底研究就職ガイド2013年版

IT/ネット業界で働くと いうことを分かりやす く解説。2013年3月卒 業の学生向けの1冊。

セキュリティ

ニュース

ITpro

OpenSSHの新バージョン「4.2」が公開,2種類のセキュリティ・ホールを解消

2005/09/07
勝村 幸博=ITPro

 フリーのSSH(Secure Shell)ソフト・パッケージ「OpenSSH」の最新版「OpenSSH 4.2」が米国時間9月1日付けで公開されている。最新版では2種類のセキュリティ・ホールが修正された。また,新しいデータ圧縮方式(Compression delayed)の追加やRSA/DSAのデフォルト鍵長の増加(1024ビットから2048ビット)といった変更が加えられている。

 今回修正されたセキュリティ・ホールは,「GatewayPorts」および「GSSAPI」に関するもの。前者を悪用すると,攻撃者はOpenSSHサーバーのセキュリティ制限を回避できる。後者を悪用すると,攻撃者は与えられているユーザー権限を不正に昇格できる。

 米Internet Security Systemsでは,前者のセキュリティ・ホールの危険度を「High Risk」に設定している。デンマークSecuniaでは,前者および後者のセキュリティ・ホールの危険度を「Less Critical(5段階中上から4番目)」としている。

 最新版は,OpenBSD ProjectのFTPサイトなどから入手できる。

◎参考資料
OpenSSH
Announce: OpenSSH 4.2 released
OpenSSH Two Security Issues
OpenSSH GatewayPorts security bypass
OpenSSH 4.2p1
OpenSSH 4.2

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介