首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 趋势报导       查看全部趋势报导文章

警告:OpenSSH中可能安放有特洛伊木马

类型:转载 作者: 日期:2002-08-07 07:33:15



  美国时间8月1日,CERT/CC和OpenBSD Project警告说:在免费的SSH(Secure Shell)软件套件“OpenSSH”中可能被安放了特洛伊木马。如果编译包含特洛伊木马的OpenSSH源代码,就可能从外部在机器上执行任意指令。

  有可能包含特洛伊木马的产品包括“openssh-3.4p1.tar.gz”、“openssh-3.4.tgz”和“openssh-3.2.2p1.tar.gz”。这些产品已经于美国时间7月30日至7月31日在FTP站点“ftp.openssh.com”和“ftp.openbsd.org”上被更换。但在镜像站点上有可能仍然是旧文件。不只是上述站点,凡是在7月30日以后下载Openssh的用户都必须重新进行确认。

  Openssh是由OpenBSD Project开发和维护的、捆绑有SSH协议的软件套件。

  如果编译包含此次警告的特洛伊木马的Openssh的源代码文件,那么特洛伊木马就会在机器上运行。该特洛伊木马每一个小时会试图连接一次某个特定IP地址的TCP端口:6667。TCP端口6667是IRC(Internet Relay Chat)服务器通常所使用的端口。

  该服务器与特洛伊木马的连接完成之后,就会在服务器上执行任意的指令。此时的访问权限与编译Openssh的用户相同。

  据CERT/CC表示,利用文件的时间标记及尺寸来判断文件是否包含了特洛伊木马还不够。推荐使用MD5检查和PGP签名进行确认。CERT/CC和OpenBSD Project的公开信息中对MD5检查等做了详细说明。






资料来源:日经BP社
560
 
相关文章
买精英旗舰主板,送超值礼品 (2002-12-17)
中国电脑商500强跃出水面 (2002-12-17)
数百年风流人物 还看三国策 (2002-12-17)
铭瑄光之翼-TI4200显卡超频测试 (2002-12-17)
什么样的游戏能让XBOX绚烂无比 (2002-12-17)
“四大天王”向您推荐 (2002-12-17)
昂达2.4X DVD+RW上市 (2002-12-17)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号