24.07.2002

OBACHT

Sicherheitsproblem bei SSH entdeckt

Eine lange Liste von SSH-Clients ist von einem Sicherheitsproblem betroffen, das Man-in-the-Middle-Attacken erleichtert.

Warnung bei Key-Wechsel unterbleibt

Normalerweise wird bei einem Wechsel des in einer Sitzung benutzten Public Key eine Warnung an den User ausgegeben. Wird jedoch mit dem Wechsel des Keys gleichzeitig von SSH2 auf SSH1 gewechselt, unterbleibt die ausdrückliche Warnung.

Dadurch könnten Man-In-The-Middle-Attacken erleichtert werden.

Ähnliche Angriffe sind bei der SSH2-Festlegung eines MAC-Algorythmus möglich.