实施协议扩展以挫败 Fabian Baumer、Marcus Brinkmann 和 Jörg Schwenk 发现的所谓"Terapin 攻击”。这种攻击允许中间人
(adversary-in-the-middle,MITM)在加密开始前发送额外信息,并在加密开始后立即删除相同数量的连续信息,从而有限度地破坏早
期加密 SSH 传输协议的完整性。对等 SSH 客户端/服务器将无法检测到信息已被删除。
While crvptoaraphicaly novel. the securty impact of this attack is tortunately very limited as it only alows deeton of consecutve
messages, and deleting most messages at this stage of the protocol9 prevents user user authentication from proceeding and
results in a stuck connection.
升级R6616P03及以上版本解决
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作