Lanzamiento de OpenSSH 8.8 con la desactivación del soporte para firmas digitales rsa-sha.

Se ha publicado la versión OpenSSH 8.8, una implementación abierta del cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. Esta versión se destaca por deshabilitar de forma predeterminada el uso de firmas digitales basadas en claves RSA con hash SHA-1 (“ssh-rsa”).

La suspensión del soporte para firmas “ssh-rsa” se debe al aumento de la eficacia de los ataques de colisión con prefijo fijo (se estima que el costo de generar una colisión es de aproximadamente 50,000 dólares). Para verificar la utilización de ssh-rsa en sus sistemas, se puede intentar conectarse a través de ssh con la opción “-oHostKeyAlgorithms=-ssh-rsa”. El soporte para firmas RSA con hashes SHA-256 y SHA-512 (rsa-sha2-256/512), que han estado disponibles desde OpenSSH 7.2, se ha mantenido sin cambios.

En la mayoría de los casos, la suspensión del soporte para “ssh-rsa” no requerirá ninguna acción manual de los usuarios, ya que OpenSSH anteriormente habilitó por defecto la configuración UpdateHostKeys, que realiza la transición automática de los clientes a algoritmos más seguros. Para la migración se utiliza la extensión del protocolo “hostkeys@openssh.com”, que permite servidor tras la autenticación, informar al cliente de todas las claves de host disponibles. En el caso de conectarse a hosts con versiones muy antiguas de OpenSSH en el lado del cliente, se puede volver selectivamente a la posibilidad de usar firmas “ssh-rsa”, añadiendo a ~/.ssh/config: Host nombre_del_host_antiguo HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms +ssh-rsa

En la nueva versión también se ha abordado un problema de seguridad causado por la incorrecta inicialización del grupo de usuario en sshd, comenzando con la versión OpenSSH 6.2, al ejecutar comandos establecidos en las directivas AuthorizedKeysCommand y AuthorizedPrincipalsCommand. Estas directivas deben hacer que los comandos se ejecuten bajo otro usuario, pero en realidad heredaban la lista de grupos utilizados al iniciar sshd. Potencialmente, este comportamiento, dado ciertos ajustes del sistema, permitía que el manejador iniciado obtuviera privilegios adicionales en el sistema.

En la nota del nuevo lanzamiento también se ha publicado un aviso sobre la intención de cambiar por defecto la utilidad scp para usar SFTP en lugar del antiguo protocolo SCP/RCP. SFTP utiliza métodos de manejo de nombres más predecibles y no emplea el procesamiento de patrones glob en los nombres de archivos a través del shell en el otro host, lo que crea problemas de seguridad. En particular, al usar SCP y RCP servidor se decide qué archivos y directorios enviar al cliente, mientras que el cliente solo verifica la validez de los nombres de los objetos devueltos, lo que, en caso de que no haya las debidas verificaciones del lado del cliente, permite al servidor enviar otros nombres de archivos que difieren de los solicitados. El protocolo SFTP carece de los problemas mencionados, pero no soporta la expansión de rutas especiales, como «~/». Para resolver esta discrepancia, en el lanzamiento anterior de OpenSSH se propuso una nueva extensión del protocolo SFTP para la expansión de rutas ~/ y ~user/

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster