27.06.2002

3.4

CERT warnt vor OpenSSH-Sicherheitslücken

Das CERT Coordination Center warnt vor zwei zusammenhängenden Sicherheitslücken in dem Remote-Login-Tool OpenSSH.

Gegenmaßnahme

Als Gegenmaßnahme empfehlen das CERT und das Sicherheitsunternehmen ISS ein Update auf die Version OpenSSH 3.4.

Nach Angaben von OpenSSH.com selbst behebt die Version 3.4 zugleich einige weitere Bugs, die seit dem Bekanntwerden der ersten Sicherheitslücke gefunden wurden.