当前位置: 主页 > 知识大全 >

PuTTY发现高危漏洞 !官方已发布补丁

时间:2024-04-18 11:51    来源:本站    阅读:

4月18日,知名网络工具PuTTY被曝出存在安全漏洞,该漏洞追踪编号为CVE-2024-31497。根据报告,这次的漏洞影响了PuTTY的0.68至0.80版本,并且攻击者只需要使用60个签名就能还原私钥。

官方已经发布了最新版本的0.81版以修复这个漏洞,并建议用户尽快升级到最新版。发现这次漏洞的是波鸿鲁尔大学的Fabian B?umer和Marcus Brinkmann,在PuTTY的SSH身份认证环节存在这个漏洞。

通过访问几十条已签名消息和公钥,攻击者就能够从中恢复私钥,并伪造签名,在未经授权的情况下访问服务器。除了PuTTY之外,FileZilla、WinSCP和TortoiseGit等组件也存在这个问题。目前官方发布了PuTTY 0.81、FileZilla 3.67.0、WinSCP 6.3.3和TortoiseGit 2.15.0.1来解决这个问题。

官方警告称,CVE-2024-31497漏洞非常严重,并敦促所有用户和管理员立即更新。所有使用ECDSA NIST-P521密钥的产品或组件都会受到影响,他们建议删除这些密钥以防止未经授权访问和潜在的数据泄露。

(注:本文来自互联网,不代表本站的观点和立场,如侵犯了您的权益,请您告知,邮件@gmail联系我们删除,谢谢。)

标签:

最新文章

·全球大裁员、销量罕见下跌!相比于升级

·天猫:一季度新入驻商家同比增长60% 运

·PuTTY发现高危漏洞 !官方已发布补丁

·预算10倍!幻兽帕鲁社长-腾讯等中国公司

·盒马拟于下周三恢复会员开通、续费服务

·别光盯着5月1日的票!4月30日火车票已

·vivo X100 Ultra有望采用全新设计风格

·是的我们继续做《博德之门》系列! 与

热点文章

·笔记本无线连接wifi连接成功,却上不了

·4种方法解决蓝牙与WiFi信号干扰的问题

·苹果电脑MacBook连不上WiFi怎么办?

·VMWare虚拟机提示:锁定文件失败,打不

·电脑无法识别USB无线网卡怎么办?

·开机去掉“选择要启动的操作系统,或按

·华为荣耀3C畅玩版(Hol-T00移动3G)手机

·Win7文字显示乱码,修复电脑中文乱码的