PuTTY多個版本出現高危漏洞可泄露私鑰 但不用慌


知名SSH客戶端PuTTY日前被發現一枚高危安全漏洞,該漏洞廣泛影響PuTTY各個版本,包括:0.68、0.69、0.70、0.71、0.72、0.73、0.74、0.75、0.76、0.77、0.78、0.79、0.80版。是不是發現漏一個版本?是的PuTTY0.67版是不受影響的,目前該漏洞計劃是在0.81版中修復,該版本尚未發佈。

根據說明 PuTTY 從 0.68~0.80 版中使用 NIST P521 橢圓曲線算法 (ECDSA) 私鑰生成簽名的代碼存在嚴重漏洞,當 PuTTY 使用密鑰向 SSH 服務器驗證身份時就會生成簽名。

壞消息是這個安全漏洞會泄露用戶使用的私鑰,當攻擊者拿到幾十條簽名消息和公鑰後就可以用來恢復私鑰然後偽造簽名,接著攻擊者就可以登錄服務器進行各種操作。

作為安全建議 PuTTY 建議用戶從服務器中刪除舊公鑰文件 authorized_keys,其他 SSH 服務器中的等效密鑰也應該刪除,這樣密鑰的簽名文件就不具備任何作用,再生成一對新密鑰替換即可。

好消息是目前經過檢查唯一受影響的密鑰類型為 521 位 ECDSA,也就是說用戶如果使用的是其他類型的密鑰那麼是不受影響的,包括 ED25519 等也都不受影響。

如何檢查密鑰類型:Windows PuTTYgen 生成器中可以看到密鑰指紋的提示框,包括 ecdsa-sha2-nistp521 等,或者加載到 Windows Pageant 中的描述為 NIST p521,也就是看到提示或描述中帶有 p521 那就是受影響的密鑰類型。

為徹底解決這個漏洞,PuTTY 0.80 版計劃完全放棄用於生成密鑰的舊系統,同時將所有 DSA 和 ECDSA 密鑰類型切換到 RFC 6979 標準。

技術細節:https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-p521-bias.html


相關推薦

2024-02-29

英偉達從上周開始就陸續推出幾個不同用途的驅動程序,例如適用於Windows10/1164位版的驅動程序、適用於Windows7/8/8.1的舊版驅動程序以及適用於Linux系統的驅動程序等。當時英偉達已經提到這些驅動程序包含部分安全漏洞的修復,

2022-08-17

,蘋果在 macOS Monterey 中修復這個高危漏洞,不過此前舊版本依然可以通過代碼註入的方式破壞 Mac 設備。雖然目前並沒有證據表明已經有黑客利用該漏洞,但是存在敏感信息泄露以及被黑客完全掌控的風險。該漏洞可以繞過蘋果

2022-08-26

—海外資產控制辦公室(OFAC)列入制裁名單,其中包括40多個與TornadoCash協議相關的以太坊地址,涉及價值超4億美元的資產被凍結。定位於隱私服務的混幣器,在加密社區的名聲一直備受爭議,其中的“頭部”Tornado Cash 更是有

2024-03-07

用 VMware Workstation Pro 虛擬機的用戶請點擊這裡直接下載新版本覆蓋升級:https://download3.vmware.com/software/WKST-1751-WIN/VMware-workstation-full-17.5.1-23298084.exe下面是漏洞概述:CVE-2024-22252:XHCI USB 控制器中的 UaF 漏洞,具有虛擬機本地管理權

2022-08-03

據網上流傳的消息,加密貨幣Solana(代幣:SOL)錢包出現未知的高危安全漏洞,黑客通過漏洞獲取到用戶錢包的私鑰或者助記詞,然後直接將錢包資產清空。目前具體問題還不清楚,但如果用戶使用SOL代幣錢包請立即將所有資產轉

2024-02-10

星日前已經推出三星魔術師(SamsungMagicianSoftware)8.0.1版,該版本修復安全研究人員發現的一個高危漏洞,該漏洞允許低權限賬戶訪問更高權限賬戶的數據。該漏洞編號為CVE-2024-23769,CVSS評分為7.3分,最初是在2023年10月30日被研究人

2022-08-03

昨日,外媒報道Nomad代幣橋遭遇漏洞攻擊,導致其1.9億美元資產被掏空。與此同時,不知名的攻擊者也在周二晚間掃蕩數千個包含價值至少400萬美元的Solana和USDC的加密貨幣錢包。Decrypt.co指出,攻擊發生於太平洋標準時晚間20:00,

2023-04-17

高”級別問題。目前,Google針對漏洞緊急發佈112.0.5615.121版本更新補丁,並建議全球超過30億Chrome瀏覽器用戶盡快更新該補丁,避免自己的設備與數據受到不必要的損失。但作為一個基於新版本推送的版本更新,它無疑將與已經

2023-10-31

,"ZachXBT表示。"我們會詢問潛在的 LastPass 受害者多個問題,通常會發現他們都有一個共同點,那就是 LastPass。"根據 ZachXBT 在 X 上發佈的一條推文,由於 2022 年 LastPass 的漏洞,威脅行為者從 25 多名受害者那裡竊取 440

2022-10-10

乎已被第三方泄露。但Intel認為這不會暴露任何新的安全漏洞,因為我們不依賴混淆信息作為安全措施”。此外英特爾發言人表示,與這份代碼有關的漏洞研究,仍被“Project Circuit Breaker”賞金項目所涵蓋。同時該公司正在與客

2023-01-14

惡意黑客已經開始利用ControlWebPanel未打補丁版本中的一個關鍵漏洞,這是一個被廣泛使用的虛擬主機界面。"這是一個未經認證的RCE(遠程代碼利用)"Shadowserver組織的成員在Twitter上寫道,PoC已經在流傳,這指

2022-08-18

iOS16正式發佈之前,蘋果為iOS、iPadOS和macOS發佈維護更新版本。在今天發佈的macOS12.5.1,iOS15.6.1,andiPadOS15.6.1版本中,主要修復可能已經被黑客利用的幾個安全漏洞。本次更新是強制性的安全更新,蘋果推薦用戶在符合條件的設備上

2024-05-12

漏洞,也就是屬於零日漏洞范疇。基於安全性考慮通常新版本發佈時谷歌不會立即透露漏洞的完整細節避免更多黑客利用漏洞展開攻擊,待大多數用戶已經更新到不受影響的版本時,谷歌才會逐漸向研究人員和公眾披露漏洞細節

2022-07-05

                   最新版本:v103.0.5060.114文件大小:80.98 MB   |   更新時間:2022-07-05 02:31SHA1:79B838D4912197959875634917362C8A80A456E8https://dl.google.com/release2/chrome/adtma6pi6kul22k4nxj3ds6hi