Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Un zero-day mystère pour SSH ?

auteur de l'article Jerome Saiz , dans la rubrique Menaces

: l’affaire semble de plus en plus être une manipulation, comme l’indique le SANS .

Le SANS s’intéresse actuellement à la rumeur d’une vulnérabilité non-corrigée pour SSH qui serait actuellement exploitée.

L’organisme avance toutefois très prudemment et reconnaît ne détenir aucune preuve d’un tel zero-day (un code source à tester, par exemple !). Seul l’enregistrement d’une attaque est disponible à ce stade, et il aurait plutôt tendance à montrer que l’exploit ne fonctionne qu’avec d’anciennes versions de SSH.

Mais l’affaire n’en restera probablement pas là : beaucoup d’emails semblent s’échanger derrière la scène. Entre ceux qui tentent de prouver la réalité de la chose et d’autres qui penchent plutôt en faveur d’une intox destinée à couvrir l’erreur d’un administrateur système, on risque d’en entendre encore parler prochainement !

En attendant, il n’est tout de même pas idiot de s’assurer que SSH est à la dernière version disponible et de garder un oeil sur ses journaux.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

3 réponses à Un zero-day mystère pour SSH ?

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.