Haavatavus SSH-klientides OpenSSH ja PuTTY

OpenSSH ja PuTTY SSH-kliendid tuvastatud haavatavus (CVE-2020-14002 PuTTY ja CVE-2020-14145 OpenSSH-s), mis toob kaasa teabe lekkimise ühenduse lepingute algoritmis. Haavatavus võimaldab ründajal, kes suudab klientide liikluse pealt kuulata (näiteks kui kasutaja ühendub ründaja kontrolli all oleva traadita juurdepääsupunktiga), tuvastada kliendi esialgse ühenduse katse hostiga, kui kliendi süsteemi ei ole veel hosti võtit vahemällu salvestatud.

Teades, et klient püüab esmakordselt ühendust luua ja tal ei ole veel oma küljel hosti võtit, saab ründaja suunata ühenduse enda kaudu (MITM) ja esitada kliendile oma hosti võtme, mida SSH-kliendi pidada sihthosti võtmena, kui võtme sõrmejälge ei kontrollita. Seega saab ründaja korraldada MITM-i, tekitamata kahtlusi kasutajas, ning ignoreerida seansse, mille puhul kliendi küljel on juba olemas vahemällu salvestatud hosti võtmed, mille asendamise katse toob kaasa hoiatuse hosti võtme muutumise kohta. Rünnak põhineb kasutajate hooletusel, kes ei kontrolli hosti võtme sõrmejälge esmakordsel ühendamisel. Need, kes kontrollivad võtme sõrmejälgi, on sarnaste rünnakute eest kaitstud.

Esmakordse ühenduse katse tuvastamise tunnusena kasutatakse hosti võtme algoritmide toetatud algoritmide loendamise järjekorra muutumist. Kui toimub esimene ühendus, edastab klient vaikimisi algoritmide loendi, ja kui hosti võti on juba vahemällu salvestatud, then vastav algoritm tõstetakse esikohale (algoritmid järjestatakse eelistuse järgi).

Probleem ilmneb OpenSSH versioonides alates 5.7 kuni 8.3 ja PuTTY versioonides 0.68 kuni 0.73. Probleem on kõrvaldatud väljaandes PuTTY 0.74 metoodika dünaamilise hosti võtme algoritmide loendi koostamise võimaluse väljalülitamise lisamise kaudu, eelistades algoritmide loetlemist püsivalt.

OpenSSH projekt ei plaani muuta SSH-kliendi käitumist, kuna kui algoritmi olemasolevat võtit ei ole esimesena näidatud, siis üritatakse rakendada algoritmi, mis ei kattu vahemällu salvestatud võtmega, tuues kaasa hoiatuse tundmatu võtme kohta. See tähendab, et valik on — kas teabe leke (OpenSSH ja PuTTY) või hoiatuste väljastamine võtme muutmise kohta (Dropbear SSH), juhul kui salvestatud võti ei vasta loendi esimeses osas olevale algoritmile.

OpenSSH-s soovitatakse kaitse tagamiseks kasutada alternatiivseid meetodeid hostivõtme kontrollimiseks, kasutades DNSSEC-i SSHFP sissekandeid ja hostide sertifikaate (PKI). Samuti on võimalik keelata kohandatud hostivõtme algoritmide valik, kasutades valikut HostKeyAlgorithms, ja kasutada valikut UpdateHostKeys, et klient saaks täiendavaid hostivõtmeid pärast autentimist.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster