Появился zero-day к OpenSSH?

Появился zero-day к OpenSSH?
Интернет пестрит сообщениями о том, что сплоит под OpenSSH, который был выложен на Milw0rm и демонстрировал отказ в обслуживании демона (proof-of-concept), был переписан хакерской группой " anti-sec " уже с целью получения рутовой консоли. Использование эксплоита под предыдущие версии демона было официально подтверждено (рекомендую всем патчиться;)). Возможно "утка", но появилось сообщение от SANS, что в прошлую пятницу зафиксировано использование zero-day, выполняющего аналогичные действия по получению рута через OpenSSH. Эксплуатация была произведена на последней версии демона. Потому, всем параноикам рекомендую закрыть ssh файрволом, как лекарство от лишних угроз:) Ссылки по теме: http://romeo.copyandpaste.info/txt/nowayout.txt http://security-sh3ll.blogspot.com/2009/07/openssh-0day.html http://seclists.org/fulldisclosure/2009/Jul/0028.html http://www.securityaegis.com/?p=445
exploits patch management 0day
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Что с нашим NGFW? Ответы — 14 апреля в Кибердоме

Конференцию откроет сессия с участием Минцифры, где оценят конкурентоспособность NGFW-решений.

Реклама. АО «Кибердом», ИНН 7720858860