putty使用_PuTTY发布v0.72版修复多个漏洞和准备弃用SSH-1协议

此前我们提到开源的媒体播放器VLC受欧盟资助修复大量漏洞,被欧盟资助的同时还有终端连接工具PuTTY。

欧盟的资助计划主要是向全球安全人士发布赏金猎人计划,让研究人员帮忙寻找这些开源软件里的安全漏洞。

这次PuTTY发布的0.72同样是修复研究人员提交的多个漏洞,同时目前该工具也准备弃用过时的SSH-1协议。

283918d1ddbcb2e7a85dbc1ee2d23bb3.png

使用SSH-1协议存在安全风险:

恶意的SSH-1服务器可能通过发送极短的RSA密钥或某些错误的数据包长度字段来触发该协议的缓冲器溢出。

这些操作实际上都有可能是发生在主机密钥验证之前,因此即使你信任某个准备连接的服务器仍然存在风险。

请注意SSH-1协议已经过时并存在安全弱点,PuTTY默认情况不会尝试使用此协议连接除非只能使用此协议。

因此对于所有用户来说尽早升级更安全的协议才是最重要的,或许PuTTY也会逐步将过时的SSH-1协议弃用。

下载PuTTY v0.72版:

  • 64位版 .MSI 安装包:https://the.earth.li/~sgtatham/putty/latest/w64/putty-64bit-0.72-installer.msi
  • PuTTY 32位版 MSI 安装包:https://the.earth.li/~sgtatham/putty/latest/w32/putty-0.72-installer.msi
  • 也可以选择使用EXE安装包32位版点击这里:https://the.earth.li/~sgtatham/putty/latest/w32/putty.exe
  • 也可以选择使用EXE安装包64位版点击这里:https://the.earth.li/~sgtatham/putty/latest/w64/putty.exe

关注蓝点网头条号不迷路,Windows 10、科技资讯、软件工具、技术教程,尽在蓝点网。蓝点网,给你感兴趣的内容!感谢打赏支持!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值