CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/08/2013

Vulnerabilitats en PuTTY

S’ha publicat la versió 0.63 de PuTTY, un dels clients SSH més utilitzats en la plataforma Windows. L’actualització resol quatre problemes de seguretat que permetrien atacs Manin-the-Middle (MitM) i la recuperació de claus.

Risc: Alt

P { margin-bottom: 0.21cm; }A:link { }

PuTTY (Port unique Terminal TYpe) és una implementació lliure de Telnet i SSH per a plataformes Windows i Unix, desenrotllat i mantingut principalment per Simon Tatham.

S’ha alliberat una nova versió de PuTTY que corregix quatre vulnerabilitats. Tres d’elles podrien ser utilitzades per a dur a terme atacs Manin-the-Middle (MitM), encara que no es descarta que també puguen ser aprofitades per a executar codi arbitrari. L’última permetria la recuperació de claus emmagatzemades en memòria.

S’expliquen a continuació amb més detall:

Sistemes Afectats:

Versions de PuTTY anteriors a 0.63

Referències:

CVE-2013-4206, CVE-2013-4207, CVE-2013-4208, CVE-2013-4852

Solució:

Actualitzar a l’última versió disponible

Notes:
Font: Hispasec una-al-día

CSIRT-CV