Beschrijving:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 van de 14 mei 2008 openssh update
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d een beveiligingsprobleem treft de volgende Ubuntu releases: Ubuntu 7.04 Ubuntu 7.10 Ubuntu 8.04 LTS Dit adviesorgaan is ook van toepassing op de corresponderende versies van Kubuntu, Edubuntu en Xubuntu. Het probleem kan worden verholpen door het verbeteren van uw systeem aan de volgende pakket versies: Ubuntu 7.04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8.04 LTS: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 Na het uitvoeren van een standaard systeem upgraden, gebruikers worden aangemoedigd om opnieuw uit te voeren ssh-vulnkey op hun systemen. Details volgen: Matt Zimmerman ontdekt dat items in ~ / .ssh / authorized_keys met opties (zoals "niet-poort-forwarding" of gedwongen commando) werden genegeerd door de nieuwe ssh-vulnkey instrument geïntroduceerd in OpenSSH (zie USN-612-2 ). Dit kan ertoe leiden dat sommige toetsen niet aangetast te worden opgenomen in SSH-vulnkey de uitgang. Deze update voegt ook meer informatie aan ssh-vulnkey de handleiding pagina. Originele adviserende gegevens: Een tekortkoming is ontdekt in de random number generator gebruikt door OpenSSL op Debian en Ubuntu-systemen. Als gevolg van deze zwakte, bepaalde encryptie sleutels zijn nog veel meer gemeen dan ze zouden moeten zijn, zodanig dat een aanvaller kon raden de sleutel via een brute-force aanval gegeven minimale kennis van het systeem. Dit geldt met name van invloed op het gebruik van encryptie sleutels in OpenSSH, openvpn en SSL certificaten.
Meer ...