เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดฟ OpenSSH 9.6-เดจเตเดฑเต† เดฑเดฟเดฒเต€เดธเต

SSH 9.6, SFTP เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด’เดฐเต เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดคเตเดฑเดจเตเดจ เดจเดฟเตผเดตเตเดตเดนเดฃเดฎเดพเดฏ OpenSSH 2.0-เดจเตเดฑเต† เดฑเดฟเดฒเต€เดธเต เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดšเต. เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเต เดฎเต‚เดจเตเดจเต เดธเตเดฐเด•เตเดทเดพ เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เตเดจเตเดจเต:

  • SSH เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดฒเต† (CVE-2023-48795, โ€œเดŸเต†เดฑเดพเดชเดฟเตปโ€ เด†เด•เตเดฐเดฎเดฃเด‚) เด’เดฐเต เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค, เด‡เดคเต เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒเดพเดคเตเดค เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เด•เดฃเด•เตเดทเตป เดชเดฟเตปเดตเดฒเดฟเด•เตเด•เดพเดจเตเด‚ เด•เดพเดฒเดคเดพเดฎเดธเด‚ เดตเดฟเดถเด•เดฒเดจเด‚ เดšเต†เดฏเตเดคเต เด‡เตปเดชเตเดŸเตเดŸเต เดชเตเดจเดƒเดธเตƒเดทเตโ€ŒเดŸเดฟเด•เตเด•เตเดจเตเดจ เดธเตˆเดกเต-เดšเดพเดจเตฝ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดธเด‚เดฐเด•เตเดทเดฃเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเดจเตเด‚ MITM เด†เด•เตเดฐเดฎเดฃเดคเตเดคเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด•เต€เดฌเต‹เตผเดกเดฟเดฒเต† เด•เต€เดธเตเดŸเตเดฐเต‹เด•เตเด•เตเด•เตพเด•เตเด•เดฟเดŸเดฏเดฟเตฝ. เด†เด•เตเดฐเดฎเดฃ เดฐเต€เดคเดฟ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดตเดพเตผเดคเตเดคเดพ เดฒเต‡เด–เดจเดคเตเดคเดฟเตฝ เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
  • เดชเตเดฐเดคเตเดฏเต‡เด• เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เด…เดŸเด™เตเด™เดฟเดฏ เดฒเต‹เด—เดฟเตป, เดนเต‹เดธเตเดฑเตเดฑเต เดฎเต‚เดฒเตเดฏเด™เตเด™เตพ เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เด…เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเดคเดฎเดพเดฏ เดทเต†เตฝ เด•เดฎเดพเตปเดกเตเด•เตพ เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ ssh เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟเดฏเดฟเดฒเต† เด’เดฐเต เดฆเตเตผเดฌเดฒเดค. ssh, ProxyCommand, LocalCommand เดจเดฟเตผเดฆเตเดฆเต‡เดถเด™เตเด™เตพ, เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ %u, %h เดชเต‹เดฒเตเดณเตเดณ เดตเตˆเตฝเดกเตเด•เดพเตผเดกเต เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เด…เดŸเด™เตเด™เตเดจเตเดจ "เดฎเดพเดšเตเดšเต เดŽเด•เตโ€Œเดธเดฟเด•เต" เดฌเตเดฒเต‹เด•เตเด•เตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เด•เตˆเดฎเดพเดฑเดฟเดฏ เดฒเต‹เด—เดฟเตป, เดนเต‹เดธเตเดฑเตเดฑเต เดจเต†เดฏเดฟเด‚ เดฎเต‚เดฒเตเดฏเด™เตเด™เตพ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ เดˆ เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค เดชเตเดฐเดฏเต‹เดœเดจเดชเตเดชเต†เดŸเตเดคเตเดคเดพเด‚. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, Git-เดฒเต† เดธเดฌเตโ€Œเดฎเต‹เดกเตเดฏเต‚เดณเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเดฟเตฝ เดคเต†เดฑเตเดฑเดพเดฏ เดฒเต‹เด—เดฟเตป, เดนเต‹เดธเตเดฑเตเดฑเต เดŽเดจเตเดจเดฟเดต เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเด‚, เด•เดพเดฐเดฃเด‚ เดนเต‹เดธเตเดฑเตเดฑเดฟเดฒเตเด‚ เด‰เดชเดฏเต‹เด•เตเดคเตƒเดจเดพเดฎเด™เตเด™เดณเดฟเดฒเตเด‚ เดชเตเดฐเดคเตเดฏเต‡เด• เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต Git เดจเดฟเดฐเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ. เดธเดฎเดพเดจเดฎเดพเดฏ เด’เดฐเต เดฆเตเตผเดฌเดฒเดค libssh-เดฒเตเด‚ เดชเตเดฐเดคเตเดฏเด•เตเดทเดชเตเดชเต†เดŸเตเดจเตเดจเต.
  • PKCS#11 เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เด•เตพ เดšเต‡เตผเด•เตเด•เตเดฎเตเดชเต‹เตพ, PKCS#11 เดŸเต‹เด•เตเด•เตบ เดจเตฝเด•เตเดจเตเดจ เด†เดฆเตเดฏเดคเตเดคเต† เด•เต€เดฏเดฟเตฝ เดฎเดพเดคเตเดฐเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเด™เตเด™เตพ เดฌเดพเดงเด•เดฎเดพเด•เตเด•เดฟเดฏ ssh-เดเดœเตปเดฑเดฟเตฝ เด’เดฐเต เดฌเด—เต เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเต. เดธเดพเดงเดพเดฐเดฃ เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เด•เดณเต†เดฏเต‹ FIDO เดŸเต‹เด•เตเด•เดฃเตเด•เดณเต†เดฏเต‹ เด…เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเดคเดฎเดพเดฏ เด•เต€เด•เดณเต†เดฏเต‹ เดˆ เดชเตเดฐเดถเตเดจเด‚ เดฌเดพเดงเดฟเด•เตเด•เดฟเดฒเตเดฒ.

เดฏเดฅเดพเตผเดคเตเดฅ เดชเดฆเดชเตเดฐเดฏเต‹เด—เด™เตเด™เตพ:

  • ssh-เดฒเต‡เด•เตเด•เต "%j" เดธเดฌเตเดธเตเดฑเตเดฑเดฟเดฑเตเดฑเตเดฏเต‚เดทเตป เดšเต‡เตผเดคเตเดคเต, ProxyJump เดจเดฟเตผเดฆเตเดฆเต‡เดถเด‚ เดตเดดเดฟ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏ เดนเต‹เดธเตเดฑเตเดฑเตเดจเดพเดฎเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดตเดฟเด•เดธเดฟเด•เตเด•เตเดจเตเดจเต.
  • เด•เตเดฒเดฏเดจเตเดฑเต เดญเดพเด—เดคเตเดคเต เดšเดพเดจเตฝ เดŸเตˆเด‚เด”เดŸเตเดŸเต เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ ssh เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต เดจเดฟเดทเตเด•เตเดฐเดฟเดฏ เดšเดพเดจเดฒเตเด•เตพ เด…เดตเดธเดพเดจเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚.
  • PEM PKCS25519 เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเดฒเตเดณเตเดณ ED8 เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เด•เตพ ssh, sshd, ssh-add, ssh-keygen เดŽเดจเตเดจเดฟเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เดตเดพเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต (เดฎเตเดฎเตเดชเต OpenSSH เดซเต‹เตผเดฎเดพเดฑเตเดฑเต เดฎเดพเดคเตเดฐเดฎเต‡ เดชเดฟเดจเตเดคเตเดฃเดšเตเดšเดฟเดฐเตเดจเตเดจเตเดณเตเดณเต‚).
  • เด‰เดชเดฏเต‹เด•เตเดคเตƒเดจเดพเดฎเด‚ เดฒเดญเดฟเดšเตเดšเดคเดฟเดจเต เดถเต‡เดทเด‚ เดชเตŠเดคเต เด•เต€ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเดพเดฏเดฟ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เดชเตเดจเดฐเดพเดฒเต‹เดšเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ ssh, sshd เดŽเดจเตเดจเดฟเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด‚ เดšเต‡เตผเดคเตเดคเต. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, "เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตเดคเตเดคเตเด•" เดฌเตเดฒเต‹เด•เตเด•เดฟเตฝ PubkeyAcceptedAlgorithms เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸเต เดฎเดฑเตเดฑเต เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เตพ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดคเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚.
  • PKCS#11 เด•เต€เด•เตพ เดฒเต‹เดกเตเดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เดพเตป ssh-add-เดฒเต‡เด•เตเด•เต เด’เดฐเต เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเดตเตเด‚ ssh-เดเดœเดจเตเดฑเต เดšเต‡เตผเดคเตเดคเต, PKCS#11 เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เด•เดณเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ ssh-เดเดœเดจเตเดฑเต เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจ เดŽเดฒเตเดฒเดพ OpenSSH เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟเด•เดณเดฟเดฒเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต, ssh-เดจเต† เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ.
  • เด•เตเดฒเดพเด‚เด—เดฟเดฒเต† "-fzero-call-used-regs" เดชเต‹เดฒเต†เดฏเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃเดฏเดฟเดฒเตเดฒเดพเดคเตเดคเดคเต‹ เด…เดธเตเดฅเดฟเดฐเดฎเดพเดฏเดคเต‹ เด†เดฏ เด•เด‚เดชเตˆเดฒเตผ เดซเตเดฒเดพเด—เตเด•เดณเตเดŸเต† เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดŸ เด•เดฃเตเดŸเต†เดคเตเดคเตฝ.
  • sshd เดชเตเดฐเด•เตเดฐเดฟเดฏเดฏเตเดŸเต† เดชเตเดฐเดคเตเดฏเต‡เด•เดพเดตเด•เดพเดถเด™เตเด™เตพ เดชเดฐเดฟเดฎเดฟเดคเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเต, getpflags() เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดจเต† เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจ OpenSolaris เดชเดคเดฟเดชเตเดชเตเด•เตพ PRIV_LIMIT-เดจเต เดชเด•เดฐเด‚ PRIV_XPOLICY เดฎเต‹เดกเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•