"OpenSSH.Server.Roaming.key.Exchange.Algorithm.Detection"
- 特征库ID:
41977
- 漏洞级别:
high
- CVE ID:
CVE-2016-0778 CVE-2016-0777
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,BSD,Solaris
- 协议:
tcp
攻击漏洞描述
这表示针对 OpenSSH 客户端中的信息泄露漏洞的攻击尝试。该漏洞是由易受攻击的软件与恶意 ssh 服务器连接时发生错误引起的。远程攻击者可以利用这一点从易受攻击的客户端获取私钥。
影响范围
OpenSSH 5.x, 6.x, and 7.x before 7.1p2
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息。
解决办法
应用供应商提供的最新升级或补丁:http://www.openssh.com/txt/release-7.1p2