極楽せきゅあブログ

ときどきセキュリティ

OpenSSH3.7p1

前に出たときもしばらく集中的に狙われていたので、今回も気をつけた方が良さそうですね。外向けに開けているところは特に。

All versions of OpenSSH's sshd prior to 3.7 contain a buffer management error. It is uncertain whether this error is potentially exploitable, however, we prefer to see bugs fixed proactively.

telnetとかよりはるかに認証がしっかりしとるので(比較論ですが(笑))、外向けに開けてるところとか多いのかなあ。