高危漏洞預警:PuTTY多個版本出現高危漏洞可泄露私鑰 但你不用慌 – 藍點網
知名 SSH 客戶端 PuTTY 日前被發現一枚高危安全漏洞,高危個版該漏洞廣泛影響 PuTTY 各個版本,漏洞藍點包括:0.68、預警用慌太原外圍模特經紀人(外圍預約)(電話微信365-*2895)提供1-2線城市高端外圍預約快速安排30分鐘到達0.69、多洞0.70、本出0.71、現高泄露0.72、危漏網0.73、私鑰0.74、高危個版太原外圍模特經紀人(外圍預約)(電話微信365-*2895)提供1-2線城市高端外圍預約快速安排30分鐘到達0.75、漏洞藍點0.76、預警用慌0.77、多洞0.78、本出0.79、現高泄露0.80 版。危漏網
是不是發現漏了一個版本?是的 PuTTY 0.67 版是不受影響的,目前該漏洞計劃是在 0.81 版中修復,該版本尚未發布。

根據說明 PuTTY 從 0.68~0.80 版中使用 NIST P521 橢圓曲線算法 (ECDSA) 私鑰生成簽名的代碼存在嚴重漏洞,當 PuTTY 使用密鑰向 SSH 服務器驗證身份時就會生成簽名。
壞消息是這個安全漏洞會泄露用戶使用的私鑰,當攻擊者拿到幾十條簽名消息和公鑰后就可以用來恢復私鑰然后偽造簽名,接著攻擊者就可以登錄服務器進行各種操作了。
作為安全建議 PuTTY 建議用戶從服務器中刪除舊公鑰文件 authorized_keys,其他 SSH 服務器中的等效密鑰也應該刪除,這樣密鑰的簽名文件就不具備任何作用,再生成一對新密鑰替換即可。
好消息是目前經過檢查唯一受影響的密鑰類型為 521 位 ECDSA,也就是說用戶如果使用的是其他類型的密鑰那么是不受影響的,包括 ED25519 等也都不受影響。
如何檢查密鑰類型:Windows PuTTYgen 生成器中可以看到密鑰指紋的提示框,包括 ecdsa-sha2-nistp521 等,或者加載到 Windows Pageant 中的描述為 NIST p521,也就是看到提示或描述中帶有 p521 那就是受影響的密鑰類型。
為了徹底解決這個漏洞,PuTTY 0.80 版計劃完全放棄用于生成密鑰的舊系統,同時將所有 DSA 和 ECDSA 密鑰類型切換到 RFC 6979 標準。
技術細節:https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-p521-bias.html
相關文章
《地球防衛軍6》7月25日發售獨家預約福利來襲2024-07-24 10:01:56編輯:柒柒 對于即將發售的本作,特別為2025-12-11
在我們平時生活中,經常可以看到有人使用肌底液,肌底液的護膚效果是很好的,肌底液一般用在水后乳前,如果和精華液搭配使用,使用在精華液的前面。肌底液晚上可以用么肌底液晚上是可以使用的。因為肌底液里面也富含2025-12-11
兩次元好男卡牌游戲是很多的玩家很喜好的游戲的范例之一,正在兩次元好男卡牌游戲中玩家能夠體會到分歧的興趣,上里小編便去先容幾款好玩的兩次元好男卡牌游戲,感興趣的小水陪一起去看看吧。 1、公主保持公主保2025-12-11
精華水就是質地比較滋潤濃稠的高營養水,精華水比一般的爽膚水成分更好,純度也很高,達到更深層的修護作用,維護肌膚的天然平衡。精華水有必要應用嗎精華水是有必要應用的,并且精粹是護膚過程中不能缺乏的一步,做2025-12-11
《二之國2:幽靈國度》是一款日式RPG游戲,最近官方公布了游戲的角色宣傳視頻,向玩家們展示了很多不一樣的特色,這款游戲將在3月下旬發售,下面介紹內容大家可以了解一下。隨著上周首部《二之國2:幽靈國度》2025-12-11
城野醫生是日本的一個護膚品品牌,他家的收斂水受到很多人的一致好評,具有收縮毛孔的功效。那么這款收斂水可以當做爽膚水使用嗎。城野醫生收斂水可以當爽膚水用嗎?城野醫生毛孔收斂水不能當做爽膚水使用,爽膚水的2025-12-11
