Sicherheitslücke in OpenSSH 4.2 entdeckt

Die Sicherheitsexperten von Secunia haben eine Sicherheitslücke in der Linux-Software OPENSSH (Version 4.2) entdeckt.

Die Sicherheitslücke lässt sich von einem potentiellen Angreifer dazu nutzen, die OpenSSH 4.2 Rechte des SSHD-Benutzers ausführen. Ein Securtiy-Patch seitens des Herstellers steht bereits zum Download bereit.

Die Anwender von Linux-Systemen mit OpenSSH 4.2 sollten ungehend auf Version 4.3 upgraden oder den Security-Patch 4.2p1 installieren. Wegen der fehlenden Filterung der User-Eingaben ist es möglich, einem 'system()'-Call schadhaften Programmcode mitzugeben und diesen mit den Rechten des SSHD (ROOT-Rechte) auszuführen.
Quelle: TecChannel-News vom 08.06.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<

Zurück zur Übersicht Newsletterarchiv

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv