{"id":112310,"date":"2023-12-19T03:10:31","date_gmt":"2023-12-19T01:10:31","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej"},"modified":"2023-12-19T03:10:31","modified_gmt":"2023-12-19T01:10:31","slug":"reliz-openssh-9-6-c-ustraneniem-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej","title":{"rendered":"Release von OpenSSH 9.6 mit Beseitigung von Sicherheitsanf\u00e4lligkeiten","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ver\u00f6ffentlichung von OpenSSH 9.6, der offenen Implementierung eines Clients und Servers zur Nutzung der Protokolle SSH 2.0 und SFTP, ist erfolgt. In der neuen Version wurden drei Sicherheitsprobleme behoben:     <\/p>\n<ul>\n<li class=\"l\"> Eine Schwachstelle im SSH-Protokoll (CVE-2023-48795, Angriff \u201eTerrapin\u201c), die es im Rahmen eines MITM-Angriffs erm\u00f6glicht, die Verbindung auf weniger sichere Authentifizierungsalgorithmen zur\u00fcckzusetzen und den Schutz vor Angriffen \u00fcber externe Kan\u00e4le, die die Eingabe durch die Analyse der Verz\u00f6gerungen zwischen Tastendr\u00fccken nachstellen, zu deaktivieren. Die Angriffsmethode ist in einer separaten Nachricht dargestellt.\n<li class=\"l\"> Eine Schwachstelle im ssh-Tool, die die Ausf\u00fchrung beliebiger Shell-Befehle durch Manipulation der Login- und Hostwerte, die Sonderzeichen enthalten, erm\u00f6glicht. Die Schwachstelle kann ausgenutzt werden, wenn der Angreifer die Werte f\u00fcr Login und Hostnamen, die an ssh, die Direktiven ProxyCommand und LocalCommand oder die Bl\u00f6cke \u201ematch exec\u201c \u00fcbergeben werden und in denen Platzhalter wie %u und %h angegeben sind, kontrolliert. Beispielsweise k\u00f6nnen inkorrekte Login- und Hostwerte in Systemen eingesetzt werden, die Submodule in Git verwenden, da Git die Angabe von Sonderzeichen im Host- und Benutzernamen nicht verbietet. Eine \u00e4hnliche Schwachstelle tritt auch in libssh auf.\n<li class=\"l\"> Ein Fehler im ssh-agent, aufgrund dessen beim Hinzuf\u00fcgen von privaten PKCS#11-Schl\u00fcsseln die Einschr\u00e4nkungen nur auf den ersten Schl\u00fcssel angewendet wurden, der vom PKCS#11-Token zur\u00fcckgegeben wurde. Das Problem betrifft keine regul\u00e4ren privaten Schl\u00fcssel, FIDO-Token und Schl\u00fcssel, die ohne Einschr\u00e4nkungen festgelegt wurden.  <\/ul>\n<p>Weitere \u00c4nderungen:   <\/p>\n<ul>\n<li class=\"l\"> In ssh wurde der Platzhalter \u201e%j\u201c hinzugef\u00fcgt, der in den Hostnamen aufgel\u00f6st wird, der \u00fcber die ProxyJump-Direktive angegeben ist.\n<li class=\"l\"> In ssh wurde die Unterst\u00fctzung f\u00fcr die Konfiguration von ChannelTimeout auf der Client-Seite hinzugef\u00fcgt, die verwendet werden kann, um inaktive Kan\u00e4le zu beenden.\n<li class=\"l\"> In ssh, sshd, ssh-add und ssh-keygen wurde die Unterst\u00fctzung f\u00fcr das Lesen von ED25519 privaten Schl\u00fcsseln im PEM PKCS8-Format eingef\u00fchrt (zuvor wurde nur das OpenSSH-Format unterst\u00fctzt).\n<li class=\"l\"> In ssh und sshd wurde eine Protokollerweiterung zur erneuten Aushandlung der digitalen Signaturalgorithmen f\u00fcr die Authentifizierung mit \u00f6ffentlichen Schl\u00fcsseln hinzugef\u00fcgt, die in der Phase nach Erhalt der Benutzerdaten erfolgt. Beispielsweise kann mit der Erweiterung selektiv auf andere Algorithmen in Verbindung mit Benutzern zugegriffen werden, indem man PubkeyAcceptedAlgorithms im Block \u201eMatch user\u201c angibt.\n<li class=\"l\"> In ssh-add und ssh-agent wurde eine Protokollerweiterung zum Festlegen von Zertifikaten beim Laden von PKCS#11-Schl\u00fcsseln hinzugef\u00fcgt, die es erm\u00f6glicht, Zertifikate, die mit PKCS#11-schl\u00fcsselbasierten privaten Schl\u00fcsseln verbunden sind, in allen OpenSSH-Dienstprogrammen zu verwenden, die ssh-agent unterst\u00fctzen, und nicht nur in ssh.\n<li class=\"l\"> Die Erkennung von nicht unterst\u00fctzten oder instabilen Compiler-Flaggen, wie \u201e-fzero-call-used-regs\u201c in clang, wurde verbessert.\n<li class=\"l\"> Um die Privilegien des Prozesses sshd in OpenSolaris-Versionen, die das getpflags()-Interface unterst\u00fctzen, einzuschr\u00e4nken, wird der Modus PRIV_XPOLICY anstelle von PRIV_LIMIT verwendet.      <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60305\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0442\u0440\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e: \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 SSH (CVE-2023-48795, \u0430\u0442\u0430\u043a\u0430 &#171;Terrapin&#187;), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432 \u0445\u043e\u0434\u0435 MITM-\u0430\u0442\u0430\u043a\u0438 \u043e\u0442\u043a\u0430\u0442\u0438\u0442\u044c \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u043d\u0435\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438 \u043e\u0442\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u044e\u0449\u0438\u043c \u0432\u0432\u043e\u0434 \u0447\u0435\u0440\u0435\u0437 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112310","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 9.6 c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-19T01:10:31+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-19T01:10:31+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Ver\u00f6ffentlichung von OpenSSH 9.6 mit Sicherheitsverbesserungen | ProHoster","description":"Die Version OpenSSH 9.6 wurde ver\u00f6ffentlicht, eine Open-Source-Implementierung von Client und Server f\u00fcr die Protokolle SSH 2.0 und SFTP.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 9.6 c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-19T01:10:31+00:00","article:modified_time":"2023-12-19T01:10:31+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=112310"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112310\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=112310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=112310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=112310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}