终端安全 H3C SecCenter ESM-AV-G,漏扫发现
Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2002-20001) |
OpenSSH 操作系统命令注入漏洞(CVE-2020-15778)
OpenSSH 安全漏洞(CVE-2021-41617),有案例或方案可以修复吗
(0)
最佳答案
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 6.2到8.8之前版本存在安全漏洞。该漏洞源于允许权限提升,因为补充组未按预期初始化。
该漏洞为ssh漏洞,即系统本身的漏洞,而非产品漏洞(CSAP-ESM-AV部署在centos系统内docker上)。ssh服务漏洞可以通过关闭ssh服务或者修改端口来规避。
Diffie-Hellman Key Agreement Protocol是一种密钥协商协议。它最初在 Diffie 和 Hellman 关于公钥密码学的开创性论文中有所描述。该密钥协商协议允许 Alice 和 Bob 交换公钥值,并根据这些值和他们自己对应的私钥的知识,安全地计算共享密钥K,从而实现进一步的安全通信。仅知道交换的公钥值,窃听者无法计算共享密钥。
Diffie-Hellman Key Agreement Protocol 存在安全漏洞,远程攻击者可以发送实际上不是公钥的任意数字,并触发服务器端DHE模幂计算。
该漏洞为ssh漏洞,即系统本身的漏洞,而非产品漏洞(CSAP-ESM-AV部署在centos系统内docker上)。ssh服务漏洞可以通过关闭ssh服务或者修改端口来规避。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论