严重安全问题公告 FreeBSD SA-06:09.sshd (FreeBSD 5.3-5.5)

时间:2007-01-03 21:17:19   来源:  作者:whsong  点击:次  出处:技术无忧
关键字:严重

我们今天发布了 FreeBSD SA-06:09.sshd,这是一个针对 sshd 的 DoS 攻击。如果您使用的是 FreeBSD 5.3、5.4或5.5-PRERELEASE(到昨天之前的版本),请立即升级到最新的安全分支。

该问题为 OpenBSD 的早期 OpenSSH 版本设计缺陷所致。作为临时应对方案,可以采取下述补救措施:

sed -i.bak -e 's/UsePAM.*$/UsePAM no/' /etc/ssh/sshd_config
/etc/rc.d/sshd restart

警告:上述操作将使得密码验证不再可用。

我们相信这一漏洞将很快开始有人利用。使用FreeBSD 5.3-5.5版本的用户,请立即更新系统以确保安全。


文章评论

共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面