{"id":87197,"date":"2020-07-05T07:42:02","date_gmt":"2020-07-05T05:42:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-ssh-klientah-openssh-i-putty"},"modified":"2020-07-05T07:42:02","modified_gmt":"2020-07-05T05:42:02","slug":"uyazvimost-v-ssh-klientah-openssh-i-putty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-ssh-klientah-openssh-i-putty","title":{"rendered":"Vulnerabilno\u015b\u0107 w klientach SSH OpenSSH i PuTTY","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W klientach SSH OpenSSH i PuTTY <noindex><a rel=\"nofollow\" href=\"https:\/\/www.fzi.de\/en\/news\/news\/detail-en\/artikel\/fsa-2020-2-ausnutzung-eines-informationslecks-fuer-gezielte-mitm-angriffe-auf-ssh-clients\/\">wykryto<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.fzi.de\/fileadmin\/user_upload\/2020-06-26-FSA-2020-2.pdf\">luka<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-14002\">CVE-2020-14002<\/a><\/noindex> w PuTTY i <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-14145\">CVE-2020-14145<\/a><\/noindex> w OpenSSH), co prowadzi do wycieku informacji w algorytmie negocjacji po\u0142\u0105czenia. Ta podatno\u015b\u0107 umo\u017cliwia atakuj\u0105cemu, kt\u00f3ry jest w stanie przechwyci\u0107 ruch klienta (na przyk\u0142ad podczas \u0142\u0105czenia u\u017cytkownika przez kontrolowany przez atakuj\u0105cego punkt dost\u0119pu Wi-Fi), zidentyfikowanie pr\u00f3by pocz\u0105tkowego po\u0142\u0105czenia klienta z hostem, gdy klucz hosta nie zosta\u0142 jeszcze zapisany w pami\u0119ci podr\u0119cznej klienta. <\/p>\n<p>Wiedz\u0105c, \u017ce klient pr\u00f3buje po\u0142\u0105czy\u0107 si\u0119 po raz pierwszy i \u017ce nie ma jeszcze klucza hosta po swojej stronie, atakuj\u0105cy mo\u017ce przes\u0142a\u0107 po\u0142\u0105czenie przez siebie (MITM) i przedstawi\u0107 klientowi sw\u00f3j klucz hosta, kt\u00f3ry klient SSH uzna za klucz docelowego hosta, je\u015bli nie przeprowadzi weryfikacji odcisku klucza. W ten spos\u00f3b atakuj\u0105cy mo\u017ce zaaran\u017cowa\u0107 MITM, nie wzbudzaj\u0105c podejrze\u0144 u u\u017cytkownika i ignoruj\u0105c sesje, w kt\u00f3rych po stronie klienta znajduj\u0105 si\u0119 ju\u017c zapisane klucze host\u00f3w, pr\u00f3ba oszustwa w tych przypadkach doprowadzi do wy\u015bwietlenia ostrze\u017cenia o zmianie klucza hosta. Atak bazuje na naiwno\u015bci u\u017cytkownik\u00f3w, kt\u00f3rzy nie przeprowadzaj\u0105 r\u0119cznej weryfikacji odcisku klucza hosta przy pierwszym po\u0142\u0105czeniu. Ci, kt\u00f3rzy sprawdzaj\u0105 odciski kluczy, s\u0105 chronieni przed tego rodzaju atakami.<\/p>\n<p>W ramach oznaczenia s\u0142u\u017c\u0105cego do okre\u015blenia pierwszej pr\u00f3by po\u0142\u0105czenia u\u017cywana jest zmiana kolejno\u015bci wymieniania wspieranych algorytm\u00f3w kluczy hosta. W przypadku gdy nast\u0119puje pierwsze po\u0142\u0105czenie, klient przesy\u0142a domy\u015bln\u0105 list\u0119 algorytm\u00f3w, a je\u017celi klucz hosta jest ju\u017c w pami\u0119ci podr\u0119cznej, to zwi\u0105zany z nim algorytm jest umieszczany na pierwszym miejscu (algorytmy s\u0105 sortowane wed\u0142ug preferencji). <\/p>\n<p>Problem wyst\u0119puje w wersjach OpenSSH od 5.7 do 8.3 oraz w PuTTY od 0.68 do 0.73. Problem <noindex><a rel=\"nofollow\" href=\"https:\/\/git.tartarus.org\/?p=simon\/putty.git;a=commit;h=08f1e2a5066ea95559945af339a60ca14560d764\">naprawiono<\/a><\/noindex> w wersji <noindex><a rel=\"nofollow\" href=\"https:\/\/lists.tartarus.org\/pipermail\/putty-announce\/2020\/000030.html\">PuTTY 0.74<\/a><\/noindex> przez dodanie opcji do wy\u0142\u0105czenia dynamicznego budowania listy algorytm\u00f3w przetwarzania kluczy host\u00f3w na rzecz sta\u0142ej kolejno\u015bci algorytm\u00f3w.<\/p>\n<p>Projekt OpenSSH nie planuje zmienia\u0107 zachowania klienta SSH, poniewa\u017c je\u015bli nie okre\u015blisz algorytmu istniej\u0105cego klucza na pierwszym miejscu, podejmowana b\u0119dzie pr\u00f3ba zastosowania algorytmu niezgodnego z zapisanym w pami\u0119ci kluczem, co skutkuje ostrze\u017ceniem o nieznanym kluczu. Tzn. pojawia si\u0119 wyb\u00f3r \u2014 albo wyciek informacji (OpenSSH i PuTTY), albo wy\u015bwietlanie ostrze\u017ce\u0144 o zmianie klucza (Dropbear SSH) w przypadku, gdy zapisany klucz nie odpowiada pierwszemu algorytmowi na li\u015bcie domy\u015blnej.<\/p>\n<p>Aby zapewni\u0107 bezpiecze\u0144stwo w OpenSSH, zaleca si\u0119 u\u017cycie alternatywnych metod weryfikacji klucza hosta za pomoc\u0105 rekord\u00f3w SSHFP w DNSSEC oraz certyfikat\u00f3w hosta (PKI). Mo\u017cna r\u00f3wnie\u017c wy\u0142\u0105czy\u0107 adaptacyjny wyb\u00f3r algorytm\u00f3w kluczy host\u00f3w za pomoc\u0105 opcji HostKeyAlgorithms i skorzysta\u0107 z opcji UpdateHostKeys, aby klient m\u00f3g\u0142 uzyska\u0107 dodatkowe klucze hosta po uwierzytelnieniu.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53286\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 OpenSSH \u0438 PuTTY \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2020-14002 \u0432 PuTTY \u0438 CVE-2020-14145 \u0432 OpenSSH), \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u0439 \u0432 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0435 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u043c\u0443, \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u043c\u0443 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u0442\u0440\u0430\u0444\u0438\u043a \u043a\u043b\u0438\u0435\u043d\u0442\u0430 (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u0440\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0447\u0435\u0440\u0435\u0437 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c \u0442\u043e\u0447\u043a\u0443 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430), \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u043f\u043e\u043f\u044b\u0442\u043a\u0443 \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u043a \u0445\u043e\u0441\u0442\u0443, \u043a\u043e\u0433\u0434\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u043c \u0435\u0449\u0451 \u043d\u0435 \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d \u043a\u043b\u044e\u0447 \u0445\u043e\u0441\u0442\u0430. \u0417\u043d\u0430\u044f, \u0447\u0442\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-87197","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 OpenSSH \u0438 PuTTY\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-ssh-klientah-openssh-i-putty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 OpenSSH \u0438 PuTTY | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 OpenSSH \u0438 PuTTY\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-ssh-klientah-openssh-i-putty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-05T05:42:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-05T05:42:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerability in OpenSSH and PuTTY SSH Clients | ProHoster","description":"W klientach SSH OpenSSH i PuTTY","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-ssh-klientah-openssh-i-putty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 OpenSSH \u0438 PuTTY | ProHoster","og:description":"\u0412 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 OpenSSH \u0438 PuTTY","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-ssh-klientah-openssh-i-putty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-05T05:42:02+00:00","article:modified_time":"2020-07-05T05:42:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"87197","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:56:23","updated":"2022-10-07 22:11:57","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/87197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=87197"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/87197\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=87197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=87197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=87197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}