OpenSSH S/KEY 认证帐户枚举

medium Nessus 插件 ID 17704

简介

远程主机受到信息泄露漏洞的影响。

描述

OpenSSH 启用 S/KEY 认证时,若存在针对 S/KEY 认证配置的帐户,即可进行远程判断。

请注意,Nessus 未尝试利用该问题,而是仅检查 OpenSSH 是否在远程主机上运行。因此,它将不会检测远程主机是否实现了变通方案。

解决方案

目前尚无针对此问题的修补程序。作为变通方案,可将 OpenSSH 配置中的“ChallengeResponseAuthentication”设为“no”,也可使用未编译整合 S/KEY 支持的 OpenSSH 版本。

另见

http://www.nessus.org/u?907640b9

插件详情

严重性: Medium

ID: 17704

文件名: openssh_challenge_response.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2011/11/18

最近更新时间: 2024/3/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.3

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:openbsd:openssh

必需的 KB 项: Settings/PCI_DSS, installed_sw/OpenSSH

易利用性: No known exploits are available

漏洞发布日期: 2007/4/21

参考资料信息

CVE: CVE-2007-2243

BID: 23601

CWE: 287