SSH 静态密钥已接受

critical Nessus 插件 ID 73920

简介

远程主机上的 SSH 服务器可接受静态 SSH 私钥用于认证。

描述

远程主机上的 SSH 服务器可接受公开的静态 SSH 私钥用于认证。远程攻击者可使用公开的私钥登录此主机。

解决方案

从 SSH 服务器删除此易受攻击的公开密钥。

另见

https://packetstormsecurity.com/files/view/38537/lantronix.txt

http://www.nessus.org/u?2d97477f

http://www.nessus.org/u?ac9db749

https://www.trustmatta.com/advisories/MATTA-2012-002.txt

http://www.nessus.org/u?f7e3f14d

插件详情

严重性: Critical

ID: 73920

文件名: ssh_static_keys.nasl

版本: 1.24

类型: remote

发布时间: 2014/5/8

最近更新时间: 2020/6/12

风险信息

CVSS 分数来源: CVE-2012-1493

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: AV:N/AC:L/Au:N/C:C/I:N/A:N

时间矢量: E:H/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:H/RL:O/RC:C

漏洞信息

排除的 KB 项: global_settings/supplied_logins_only

可利用: true

易利用性: Exploits are available

可利用的方式

Metasploit (F5 BIG-IP SSH Private Key Exposure)

参考资料信息

CVE: CVE-2012-1493, CVE-2013-3619

BID: 53897, 66267, 66268, 66299

EDB-ID: 19091, 32372