scp命令中有什么漏洞

小编给大家分享一下scp命令中有什么漏洞,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

萧山ssl适用于网站、小程序/APP、API接口等需要进行数据传输应用场景,ssl证书未来市场广阔!成为创新互联建站的ssl证书销售渠道,可以享受市场价格4-6折优惠!如果有意向欢迎电话联系或者加微信:028-86922220(备注:SSL证书合作)期待与您的合作!

在 Hacker News 上,最近被公布的一个 scp 命令漏洞上了头条。目前该漏洞可能影响着大部分的计算机,并且隐藏了 35 年才被发现!

最近有人在通过 Java 使用 JSch 库,发现执行 SCP 命令的系统中存在一些问题。

scp命令中有什么漏洞

通常我们执行命令,可能的操作如下:

scp命令中有什么漏洞

但是由于 scp 没有对这个路径进行转义或限制,那么我们也可以执行下面的命令:

scp命令中有什么漏洞

这样一来,就会先执行 scp -f 命令,然后再执行 touch /tmp/foo 命令。

原本作者以为这是 JSch 库的漏洞,最后就给 JSch 提了漏洞报告。最终 JSch 反馈说这是 OpenSSH 的漏洞,OpenSSH 的 SCP 命令和 Rsync 也存在同样的问题。

OpenSSH 的维护人员反馈说:

scp命令中有什么漏洞

由此可见,这又是一个规范问题。

针对这个 scp 的漏洞,建议大家使用 STFP 或者使用 rsync -s。

针对这个漏洞,有人整理了一个时间线!

scp命令中有什么漏洞

目前,该漏洞已被修复,升级可以到这里下载补丁:https://github.com/openssh/openssh-portable/commit/6010c0303a422a9c5fa8860c061bf7105eb7f8b2。

以上是“scp命令中有什么漏洞”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注创新互联行业资讯频道!


网站名称:scp命令中有什么漏洞
文章地址:http://bzwzjz.com/article/iggeio.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 泸州网站建设 成都网站建设 高端网站设计 网站建设费用 成都网站设计 成都网站设计 成都网站建设 成都网站建设 网站制作 网站制作 成都企业网站设计 定制网站制作 成都商城网站制作 移动手机网站制作 网站建设方案 成都网站设计 品牌网站建设 成都响应式网站建设公司 企业网站建设公司 营销型网站建设 四川成都网站制作 盐亭网站设计