Beschreibung:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 14. Mai 2008 openssh update
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Eine Sicherheitslücke betrifft die folgenden Ubuntu-Versionen: Ubuntu 7.04 Ubuntu 7.10 LTS Ubuntu 8/04 Diese beratenden gilt auch für die entsprechenden Versionen von Kubuntu, Edubuntu und Xubuntu. Das Problem kann behoben werden, indem Sie Ihr System auf den folgenden Paket-Versionen: Ubuntu 7.04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu LTS 8/04: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 Nach einer Standard-System-Upgrade, werden die Benutzer aufgefordert, Re-ssh-vulnkey auf ihre Systeme. Details folgen: Matt Zimmerman, dass Einträge in der Datei ~ / .ssh / authorized_keys mit Optionen (zB "no-port-forwarding" oder gezwungen, Befehle) wurden ignoriert, von der neuen SSH-vulnkey Werkzeug in OpenSSH (siehe USN-612-2 ). Dies könnte dazu führen, dass einige Schlüssel kompromittiert nicht in den ssh-vulnkey Ausgabe. Dieses Update fügt auch weitere Informationen zu ssh-vulnkey's manual page. Original-Advisory Details: Eine Schwäche hat ergeben, dass im Zufallszahlengenerator von OpenSSL auf Debian und Ubuntu-Systemen. Als Ergebnis dieser Schwäche, bestimmte Schlüssel sind sehr viel häufiger, als sie sein sollte, so dass ein Angreifer erraten könnte der Schlüssel durch eine Brute-Force-Attacke gegeben minimale Kenntnisse über das System. Dies betrifft insbesondere die Verwendung von Verschlüsselung Schlüssel in OpenSSH, OpenVPN-und SSL-Zertifikate.
Mehr ...