{"id":167221,"date":"2026-04-02T23:11:54","date_gmt":"2026-04-02T21:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-3"},"modified":"2026-04-04T11:22:40","modified_gmt":"2026-04-04T09:22:40","slug":"reliz-openssh-10-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-3","title":{"rendered":"Ver\u00f6ffentlichung von OpenSSH 10.3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nach einem halben Jahr Entwicklung wurde OpenSSH 10.3, eine Open-Source-Implementierung des Clients und <a href=\"https:\/\/prohoster.info\/de\/server\/\">Server<\/a> f\u00fcr die Arbeit mit den Protokollen SSH 2.0 und SFTP ver\u00f6ffentlicht. Wesentliche \u00c4nderungen:<\/p>\n<ul>\n<li class=\"l\">Eine Sicherheitsanf\u00e4lligkeit wurde behoben, die es einem Angreifer, der den Benutzernamen, der beim Start des ssh-Utilities \u00fcbergeben wird, kontrolliert, potenziell erm\u00f6glicht hat, beliebige Shell-Kommandos auszuf\u00fchren. Die Anf\u00e4lligkeit tritt in Systemen auf, die die Ersetzung &#171;%u&#187; in bestimmten Direktiven der Konfigurationsdatei, wie &#171;Match exec&#187;, verwenden. Das Problem wird durch die \u00dcberpr\u00fcfung von Sonderzeichen im Benutzernamen nach der Ausf\u00fchrung der %-Ersetzungen in der ssh_config-Konfigurationsdatei verursacht.<\/li>\n<li class=\"l\">Ein Sicherheitsproblem in sshd wurde behoben, das durch eine fehlerhafte Zuordnung der Option authorized_keys principals=&#187;&#187; zur Liste von Namen (principal) im Zertifikat verursacht wurde, wenn in den Namen das Zeichen &#171;,&#187; enthalten war. Um die Anf\u00e4lligkeit auszunutzen, m\u00fcssen mehrere Namen in der Option authorized_keys principals=&#187;&#187; angegeben werden, und der Zertifizierungsstelle muss ein Zertifikat mit mehreren durch Kommas getrennten Namen ausgestellt haben (was normalerweise nicht zul\u00e4ssig ist). Das Verhalten im Hinblick auf Zertifikate mit leerem Namen wurde ge\u00e4ndert \u2013 zuvor fiel ein leerer Name unter alle Optionen authorized_keys principals=&#187;&#187;, jetzt tut er dies nicht mehr.<\/li>\n<li class=\"l\">Im scp wurde ein Problem behoben, bei dem nach dem Hochladen einer Datei mit Root-Rechten unter Angabe der Option &#171;-O&#187; und ohne die Option &#171;-p&#187; die Setuid-\/Setgid-Flags nicht zur\u00fcckgesetzt wurden.<\/li>\n<li class=\"l\">In sshd wurde ein Problem bei der Verarbeitung von ECDSA-Schl\u00fcsseln in den Direktiven PubkeyAcceptedAlgorithms und HostbasedAcceptedAlgorithms behoben, aufgrund dessen bei Angabe eines beliebigen ECDSA-Algorithmus (z.B. &#171;ecdsa-sha2-nistp384&#187;) alle anderen ECDSA-basierten Algorithmen akzeptiert wurden, selbst wenn sie nicht ausdr\u00fccklich in der Liste der zul\u00e4ssigen aufgef\u00fchrt waren.<\/li>\n<li class=\"l\">In ssh und sshd wurde bei der Interaktion mit SSH-Agenten die Unterst\u00fctzung f\u00fcr die von IANA in der Spezifikation draft-ietf-sshm-ssh-agent definierten Identifikatoren (Codepoints) hinzugef\u00fcgt. Die Unterst\u00fctzung f\u00fcr zuvor verwendete Identifikatoren wie &#171;@openssh.com&#187; bleibt erhalten.<\/li>\n<li class=\"l\">Im ssh-agent wurde die &#171;query&#187;-Erweiterung implementiert, die in der Spezifikation draft-ietf-sshm-ssh-agent definiert ist und es erm\u00f6glicht, die vom Agenten unterst\u00fctzten Funktionen zu ermitteln. Um die Liste der unterst\u00fctzten Protokollerweiterungen \u00fcber die &#171;query&#187;-Abfrage anzufordern, wurde der Option &#171;-Q&#187; in das ssh-add-Utility hinzugef\u00fcgt.<\/li>\n<li class=\"l\">In sshd_config ist es nun erlaubt, mehrere Dateien in der Direktive RevokedKeys anzugeben, und in ssh_config \u2013 in der Direktive RevokedHostKeys.<\/li>\n<li class=\"l\">In ssh wurde der Escape-Befehl &#171;~I&#187; und die Option &#171;-O conninfo&#187; hinzugef\u00fcgt, um Informationen \u00fcber die aktuelle Verbindung anzuzeigen, sowie die Option &#171;-O channels&#187;, um Informationen \u00fcber ge\u00f6ffnete Kan\u00e4le anzuzeigen.<\/li>\n<li class=\"l\">In sshd wurde in der Direktive PerSourcePenalties die Option &#8216;invaliduser&#8217; implementiert, um eine Verz\u00f6gerung im Falle eines Anmeldeversuchs mit einem nicht existierenden Benutzer hinzuzuf\u00fcgen (Standardm\u00e4\u00dfig 5 Sekunden). Es wurde die M\u00f6glichkeit hinzugef\u00fcgt, nicht ganze Werte f\u00fcr die Verz\u00f6gerung anzugeben.<\/li>\n<li class=\"l\">In sshd wurde die Option GSSAPIDelegateCredentials hinzugef\u00fcgt, um die Handhabung delegierter Anmeldedaten, die vom Client bereitgestellt werden, zu steuern.<\/li>\n<li class=\"l\">In ssh-keygen wurde die Unterst\u00fctzung f\u00fcr die Speicherung von ED25519-Schl\u00fcsseln im PKCS8-Format hinzugef\u00fcgt.<\/li>\n<li class=\"l\">Die Unterst\u00fctzung f\u00fcr das digitale Signaturverfahren ed25519 wurde \u00fcber libcrypto implementiert.<\/li>\n<\/ul>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65126\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.3, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u043c\u0443, \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0435\u043c\u0443 \u0438\u043c\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0435\u043c\u043e\u0435 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b ssh, \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 shell-\u043a\u043e\u043c\u0430\u043d\u0434. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0443 &#171;%u&#187; \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0434\u0438\u0440\u0435\u043a\u0442\u0438\u0432\u0430\u0445 \u0444\u0430\u0439\u043b\u0430 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a &#171;Match exec&#187;. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-167221","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.3, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.3 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.3, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-02T21:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-04T09:22:40+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Release OpenSSH 10.3 | ProHoster","description":"Nach sechs Monaten Entwicklung wurde die Ver\u00f6ffentlichung von OpenSSH 10.3, einer offenen Implementierung des Clients und Servers f\u00fcr die Protokolle SSH 2.0 und SFTP, ver\u00f6ffentlicht.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.3 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.3, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-02T21:11:54+00:00","article:modified_time":"2026-04-04T09:22:40+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/167221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=167221"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/167221\/revisions"}],"predecessor-version":[{"id":167487,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/167221\/revisions\/167487"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=167221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=167221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=167221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}