ثغرة 0day في بروتوكول SSH الإصدارة الخاصة بTectia

أعلن هكر يحمل لقب kingcope عن إكتشافه ثغرة في بروتوكول SSH الإصدارة الخاصة بTectia الإصدارة الأخيرة (SSH-2.0-6.1.9.95 Tectia) تسمح للمهاجم بالدخول إلى أي حساب بدون معرفة كلمة السر للمستخدم الدي يريد الدخول على حسابه (Bypass Authentication), الثغرة موجودة بالضبط في "SSH USERAUTH CHANGE REQUEST" والتي تسمح للمستخدمين بتغيير كلمة السر الخاصة بهم , المشكلة تكمن في أن الكود البرمجي لهدا الخيار يمكن المهاجم من الدخول دون معرفة كلمة السر للمستخدم , أما الكود المستخدم في إستغلال الثغرة فتجدونه هنا.


twitter شارك هذه الصفحة :

شارك الصفحة في الفيس بوك
شارك الصفحة في صدي قوقل
شارك الصفحة في تويتر Twitter
تابعنا عبر خدمة الخلاصات RSS
تابع تعليقات المدونة عبر الـRSS

أضف بريدك للاشتراك بالقائمة البريدية

Delivered by FeedBurner

0 التعليقات:

إرسال تعليق

إعلان